
نموذج POC لـ CVE-2021-30657 الذي يؤثر على MacOS
POC بسيط لـ CVE-2021-30657 يؤثر على MacOS
ثغرة في syspolicyd تسمح لحزمة تطبيق مصممة خصيصًا تم تحميلها من الإنترنت بـ
تجاوز ميزات الأمان الأساسية لنظام macOS مثل File Quarantine و Gatekeeper و Notarization.
باستخدام هذه القدرة، يمكن للمهاجمين اختراق أنظمة macOS بنقرة (مزدوجة) بسيطة من المستخدم.
ضع السكربت الشل الذي ترغب فيه في payload.sh.
نفذ setup.sh
سيؤدي هذا إلى إنشاء bait.dmg يحتوي على حزمة التطبيق الضار الخاص بنا.
شاركه مع الضحية عبر الإنترنت.
عندما ينقر الضحية مرتين على أيقونة التطبيق بعد تحميل dmg، سيتم تنفيذ سكربت الحمولة دون أي فحوصات من Gatekeeper.