
يستهدف هذا الاستغلال ثغرة حرجة لتصعيد الامتيازات في إصدارات macOS: Monterey وVentura وSonoma.
نطالب بإعادة جميع المواطنين الذين احتجزتهم جماعة حماس الإرهابية كرهائن بسلام. لن نرتاح حتى يُطلق سراح كل رهينة ويعود إلى منزله بسلام. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/
لقد كتبت هذا الدليل (PoC) استنادًا إلى هذه المقالة : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
يحتوي هذا المستودع على سكربت استغلال يستهدف ثغرة تصعيد امتيازات حرجة (CVE-2023-42931) تؤثر على إصدارات macOS Monterey وVentura وSonoma. 🚨
تسمح الثغرة للمستخدمين غير المميزين بالحصول على تحكم كامل بصلاحيات الجذر (root) على النظام عبر استغلال أداة سطر الأوامر "diskutil". مما يشكل خطرًا أمنيًا كبيرًا على أنظمة macOS المتأثرة. 🔒
يستفيد سكربت الاستغلال من أمر "diskutil" لتركيب أنظمة الملفات مع خيارات محددة، مما يمكّن المهاجم من تصعيد امتيازاته. تشمل العملية إنشاء حمولة صدفة setuid، تعديل صلاحيات نظام الملفات، نسخ الحمولة إلى ملف مؤقت، تعيين الصلاحيات وبت setuid، وتنفيذ الحمولة للحصول على وصول الجذر. 💥
سكربت الاستغلال هذا مقدّم لأغراض تعليمية فقط. استخدمه على مسؤوليتك الخاصة. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت. ⚠️
شكر خاص لـ Yann Gascuel (Alter Solutions) على تحديد وتفصيل الثغرة. 🙏
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل. 📝