目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-30955 PoC — Apple iOS 和 iPadOS 竞争条件问题漏洞

来源
关联漏洞
标题: Apple iOS 和 iPadOS 竞争条件问题漏洞 (CVE-2021-30955)
Description:Apple iOS和Apple iPadOS都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。 Apple iOS and iPadOS Kernel 存在竞争条件问题漏洞,该漏洞源于恶意的应用程序可以使用内核特权执行任意代码。以下产品及版本受到影响:iPhone 6s及以上、iPad Pro(所有型号)、iPad Air 2及以上、iPad 5及以上、iPad mini 4及以上、iPod touch(
Description
CVE-2021-30955 iOS 15.1.1 POC for 6GB RAM devices (A14-A15)
介绍
# desc_race_A15
CVE-2021-30955 iOS 15.1.1 POC for 6GB RAM devices (A14-A15)

- Made with SwiftUI and C
- Based off of [@b1n4r1b01's](https://twitter.com/b1n4r1b01/status/1498641177498644481?cxt=HHwWgsCj6b6Nn8wpAAAA) exploit
- [Write-up](https://www.cyberkl.com/cvelist/cvedetail/24) of @realBrightiup's POC
- Improves A14-A15 support
- Tested on iPhone 13 Pro Max


![gif](src/vidforgif.gif)








# Results
- Achieves write privileges
- Panic's immediately due to A12+
- generates logs in `/Settings/Privacy/Analytics&Improvements/Analytics Data`





# Screenshots

<p float="left">
  <img src="src/light.png" width="300" />
  <img src="src/dark.png" width="300" /> 
  <img src="src/sc.png" width="100" />
</p>


# Credits
- @realBrightiup
- @b1n4r1b01
- @jakeashacks

文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →