
تطبيق OS X لإثبات المفهوم لثغرة تصعيد الامتيازات RootPipe (CVE-2015-1130)
هذا تطبيق ماك كإثبات للمفهوم يُظهر ثغرة تصعيد الامتيازات RootPipe (CVE-2015-1130) التي اكتشفها Emil Kvarnhammar من TrueSec
كُتب هذا العرض التوضيحي بلغة Objective-C، ومُهاجَر من Python PoC هنا: RootPipe

لاستخدام الأداة، ببساطة قم بتقديم مسار إلى ملف تريد منحه صلاحيات مرتفعة، ثم قدم المسار الذي تريد نسخ الملف إليه بصلاحيات مرتفعة، ثم قدم الصلاحيات بتنسيق ثماني (مثل 04777)، و (اختياريًا) قدم اسم مالك الملف والمجموعة.
Mac OS X 10.9 - Mac OS X 10.10.2
رخصة MIT. حقوق النشر © 2015 Shmoopi LLC.