potmdehex/multicast_bytecopy
GitHub: potmdehex/multicast_bytecopy
针对 iOS 15.0 - 15.1.1 的内核读写漏洞利用程序,基于 CVE-2021-30937 实现内核级读写权限获取。
Stars: 261 | Forks: 39
# multicast_bytecopy
**此代码仅供安全研究人员发布,除非您清楚自己在做什么,否则请勿将此代码用于任何目的。**
multicast_bytecopy 是由 [@jaakerblom](https://twitter.com/jaakerblom) 开发的一个针对 iOS 15.0 - 15.1.1 的内核读写漏洞利用程序,也是 [multipath_kfree](https://github.com/potmdehex/multipath_kfree) 的精神续作。
该漏洞利用程序可以经过适配以在早期的 iOS 版本上获取内核读写权限。**此实现仅针对 iOS 15.0 - 15.1.1。**
被利用的漏洞是已在 iOS 15.2 中修复的 [CVE-2021-30937](https://bugs.chromium.org/p/project-zero/issues/detail?id=2224)。此代码使用了 [@s1guza](https://twitter.com/s1guza) 的 [iokit.h](https://github.com/Siguza/iokit-utils/blob/master/src/iokit.h) 以及 [@bazad](https://twitter.com/bazad) 的一些 [IOSurface 定义](https://bugs.chromium.org/p/project-zero/issues/detail?id=1986#c4)。
标签:CSV导出, CVE-2021-30937, iOS, Web报告查看器, 内核读写, 客户端加密, 搜索语句(dork)