
kernel r/w exploit for iOS 15.0 - 15.1.1
此代码仅供安全研究人员使用,除非你清楚自己在做什么,否则请勿出于任何目的使用此代码。
multicast_bytecopy 是由 @jaakerblom 开发的针对 iOS 15.0 - 15.1.1 的内核读/写漏洞利用程序,是 multipath_kfree 的精神续作。
该漏洞利用可以经过改造,以在早期 iOS 版本上获得内核读/写能力。本实现适用于 iOS 15.0 - 15.1.1。
所利用的漏洞是 CVE-2021-30937,该漏洞已在 iOS 15.2 中修复。代码使用了 @s1guza 的 iokit.h 以及 @bazad 的一些 IOSurface 定义。