Présenté 31/05/2018
Pour BeeRumP Par Eloi Vanderbeken
iOS/macOS 0-day^w48-hours from sandbox to kernel Prsent 31/05/2018 - - PowerPoint PPT Presentation
iOS/macOS 0-day^w48-hours from sandbox to kernel Prsent 31/05/2018 Pour BeeRumP Par Eloi Vanderbeken Who? Eloi Vanderbeken @elvanderb Synacktiv Coordinateur du ple reverse de Synacktiv dveloppement bas niveau
Présenté 31/05/2018
Pour BeeRumP Par Eloi Vanderbeken
2 / 20
Eloi Vanderbeken @elvanderb Synacktiv Coordinateur du pôle reverse de Synacktiv
développement bas niveau reverse recherche et exploitation de vulnérabilités 12 personnes (31 pour tout Synacktiv)
On recrute !
3 / 20
ne contient pas tous les kexts
large partie accessible depuis un processus
étonnamment relativement peu (publiquement)
4 / 20
compliqué beaucoup de data user controlled async
Apple n’est pas connu pour ses tests unitaires de
Facile à identifier
5 / 20
cellulaire + wifi par exemple
6 / 20
7 / 20
8 / 20
9 / 20
10 / 20
11 / 20
12 / 20
13 / 20
14 / 20
15 / 20
28 bytes MAX
16 / 20
17 / 20
d’après les sources…
~ 8 mois y’a plus d’jeunesse ma bonne dame
18 / 20
Pas le temps de parler de l’exploitation
pas eu le temps de regarder très nombreuses mitigations R/W arbitraire to root + entitlé : long de nombreuses publications sur le sujet
Vulnérabilité exploitable que depuis une app
pas depuis un renderer sans accès au réseau :)
Ça reste une rump préparée en 1h :)
19 / 20
sous condition
en même temps peu et beaucoup a survécu à plusieurs updates
Synacktiv recrute
MERCI DE VOTRE ATTENTION,