
إثبات مفهوم لاستغلال الثغرة CVE-2019-8561 اكتشفها @jbradley89
إثبات اختراق لـ CVE-2019-8561 اكتشفه جارون برادلي (@jbradley89) (تم تصحيحه في macOS 10.14.4). يستغل هذا السكربت ثغرة TOCTOU في installer والتي تسمح بتنفيذ الأكواد كجذر.
انظر إلى محادثة جارون في Objective By the Sea v2 'Bad Things in Small Packages' حيث يشرح كيفية الحصول على صلاحيات الجذر وتجاوز SIP.
(ملاحظة: جميع السكريبتات غير gpg_poc نصف مكتملة وعلى الأرجح لا تعمل بحالتها الحالية. تم النشر من أجل الاكتمال)
منشوري على المدونة المصاحب 'CVE-2019-8561 Proof of Concept Exploit'.
يراقب$HOME/Downloads لملف DMG من GPG Suite. عندما يعثر على واحد، يقوم بتحويل DMG من للقراءة فقط إلى قابل للقراءة والكتابة ثم يغير حجمه إلى 60MB.
بمجرد بدء المثبّت، يقوم بفك الحزمة، وتعديل سكريبت preinstall لإنشاء /var/test عبر touch ثم يقوم بتسويتها مكان الحزمة الأصلية.
سيستخدم المثبّت محتويات الحزمة المعدلة ولكن ستظل واجهة المستخدم تشير إلى أن الحزمة موقعة بشكل صحيح.
تم الاختبار على: