## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYNACKTIV-CVE-2023-32413
# Эксплойт для macOS LPE (CVE-2023-32413 / ZDI-23-845 / Pwn2Own Vancouver 2023)
Это код эксплойта, который был продемонстрирован на Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180).
Этот код эксплуатирует CVE-2023-32413 для получения прав root на любой уязвимой macOS. Уязвимость представляет собой логическую ошибку TOCTOU, которая может быть использована для перезаписи любого читаемого файла. Эксплойт быстрый, надёжный на 100%, даёт root-оболочку И отображает анимированный ASCII-арт (🥷🔪🍎).
Уязвимость была исправлена в мае 2023 года, но связанный (частичный) обход SIP оставался (CVE-2023-42914), эта другая ошибка была исправлена в декабре 2023 года.
Более подробную информацию можно найти в презентации 'Finding and Exploiting an Old XNU Logic Bug', сделанной на Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q