CVE-2020-27904:一个针对 macOS 10.15.x 及以下版本的 tfp0 漏洞。
用于我在 BlackHat ASIA 2021 上演讲的演示利用代码。
该漏洞已在 macOS Big Sur 11.0 以及最新的 10.15&10.14 安全更新中被修复。
自行承担使用风险。这会导致 macOS 内核崩溃。 我仅为安全研究人员构建此工具。
获取 tfp0。已在 macOS 10.15.2 (19C57)、16 GB 内存的 MacBook Pro 上测试。
请自行修复 kheap。我故意将其留空。
GPL-3.0 许可证
我的推特 @pattern_F_
英语对我来说很难...
英语太难了...