这是在 Pwn2Own Vancouver 2023 上展示过的漏洞利用代码(https://youtu.be/c0cS4R0ja-I?t=180)。
该代码利用 CVE-2023-32413 在任何存在漏洞的 macOS 上获取 root 权限。该漏洞是一个逻辑 TOCTOU 问题,可用于覆盖任何可读文件。该漏洞利用速度快、100% 可靠,能够提供 root shell,并显示一个动画 ASCII 艺术(🥷🔪🍎)。
该漏洞已于 2023 年 5 月被修补,但相关的(部分)SIP 绕过仍然存在(CVE-2023-42914),这个其他漏洞已于 2023 年 12 月被修复。
更多详情可在 Hexacon 2023 上的“发现并利用一个古老 XNU 逻辑漏洞”演讲中找到:https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q