Sploitus

Exploit for CVE-2023-32413 CVE-2023-32413 CVE-2023-42914

kitploit · 2026-08-26

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYNACKTIV-CVE-2023-32413
# Эксплойт для macOS LPE (CVE-2023-32413 / ZDI-23-845 / Pwn2Own Vancouver 2023)

Это код эксплойта, который был продемонстрирован на Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180).

Этот код эксплуатирует CVE-2023-32413 для получения прав root на любой уязвимой macOS. Уязвимость представляет собой логическую ошибку TOCTOU, которая может быть использована для перезаписи любого читаемого файла. Эксплойт быстрый, надёжный на 100%, даёт root-оболочку И отображает анимированный ASCII-арт (🥷🔪🍎).

Уязвимость была исправлена в мае 2023 года, но связанный (частичный) обход SIP оставался (CVE-2023-42914), эта другая ошибка была исправлена в декабре 2023 года.

Более подробную информацию можно найти в презентации 'Finding and Exploiting an Old XNU Logic Bug', сделанной на Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q