POC详情: a7b769c86eafa8a836734bec4388cb53a3efef09

来源
关联漏洞
标题: Apple iOS和Apple iPadOS 安全漏洞 (CVE-2023-42961)
描述:Apple iOS和Apple iPadOS都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。 Apple iOS 17之前版本和iPadOS 17之前版本存在安全漏洞,该漏洞源于路径处理问题可能导致沙盒进程绕过沙盒限制。
介绍
# CVE-2023-42961
- intents_helper.xpc Sandbox Escape
## Credits

This PoC is based on the original research by Mickey Jin.

- Original discovery and development: [Mickey Jin](https://www.youtube.com/watch?v=X0fv3x6bmF8)
- This version is adapted for local testing and educational use.
文件快照

[4.0K] /data/pocs/a7b769c86eafa8a836734bec4388cb53a3efef09 ├── [4.0K] CVE-2023-42961 │   ├── [4.0K] CVE-2023-42961 │   │   ├── [ 93] AppDelegate.h │   │   ├── [ 443] AppDelegate.m │   │   ├── [4.0K] Assets.xcassets │   │   │   ├── [4.0K] AccentColor.colorset │   │   │   │   └── [ 123] Contents.json │   │   │   ├── [4.0K] AppIcon.appiconset │   │   │   │   └── [ 904] Contents.json │   │   │   └── [ 63] Contents.json │   │   ├── [4.0K] Base.lproj │   │   │   └── [ 62K] Main.storyboard │   │   ├── [ 310] CVE_2023_42961.entitlements │   │   ├── [ 214] main.m │   │   ├── [ 131] ViewController.h │   │   └── [1.4K] ViewController.m │   └── [4.0K] CVE-2023-42961.xcodeproj │   ├── [ 11K] project.pbxproj │   ├── [4.0K] project.xcworkspace │   │   ├── [ 135] contents.xcworkspacedata │   │   └── [4.0K] xcuserdata │   │   └── [4.0K] mikhail.xcuserdatad │   │   └── [ 30K] UserInterfaceState.xcuserstate │   └── [4.0K] xcuserdata │   └── [4.0K] mikhail.xcuserdatad │   └── [4.0K] xcschemes │   └── [ 349] xcschememanagement.plist └── [ 285] README.md 13 directories, 15 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。