资源说明:通过链接六个漏洞通过Safari破坏macOS内核
总览
该存储库包含利用和技术细节,并。 有关更多信息,您还可以查看。 该存储库还包括成功利用。
如何繁殖
在exploits文件夹中使用python3运行HTTP服务器。
$ python3 -m http.server 80
通过Safari使用攻击者服务器的IP访问网站:
http://[attacker_ip]/exploit.html
等待计算器(通常会在十秒钟内弹出,但如果不走运,将需要一些时间)和一个具有内核特权的终端。 为了显示我们的内核特权升级,我们禁用了SIP。 您可以通过运行csrutil status命令进行检查,
本源码包内暂不包含可直接显示的源代码文件,请下载源码包。