pwn2own2020:通过链接六个漏洞通过Safari破坏macOS内核 源码
通过链接六个漏洞通过Safari破坏macOS内核 总览 该存储库包含利用和技术细节,并。 有关更多信息,您还可以查看。 该存储库还包括成功利用。 如何繁殖 在exploits文件夹中使用python3运行HTTP服务器。 $ python3 -m http.server 80 通过Safari使用攻击者服务器的IP访问网站: http://[attacker_ip]/exploit.html 等待计算器(通常会在十秒钟内弹出,但如果不走运,将需要一些时间)和一个具有内核特权的终端。 为了显示我们的内核特权升级,我们禁用了SIP。 您可以通过运行csrutil status命令进行检查,
文件列表
pwn2own2020-master.zip
(预估有个41文件)
pwn2own2020-master
utils.js
2KB
make.py
628B
tuto.pdf
0B
payload
sbx
cvm_side.cc
791B
build-webkit.sh
242B
cvm.cc
12KB
root
暂无评论