
Proof-of-Concept-Exploit für CVE-2019-8561 entdeckt von @jbradley89
Proof-of-Concept-Exploit für CVE-2019-8561 entdeckt von Jaron Bradley (@jbradley89) (Gepatcht in macOS 10.14.4). Dieses Skript nutzt einen TOCTOU-Bug in installer aus, der Codeausführung als root ermöglicht.
Siehe Jarons Objective By the Sea v2 Vortrag „Schlechte Dinge in kleinen Paketen“, in dem er demonstriert, wie man r00t erlangt und SIP umgeht.
( N.B. Alle Skripte außer gpg_poc sind halb fertig und funktionieren in ihrem aktuellen Zustand wahrscheinlich nicht. Aus Gründen der Vollständigkeit veröffentlicht )
Mein begleitender Blogbeitrag „CVE-2019-8561 Proof-of-Concept-Exploit“.
Überwacht $HOME/Downloads auf ein GPG Suite DMG. Sobald eines gefunden wird, wandelt es das DMG von schreibgeschützt in RW um und vergrößert es auf 60 MB.
Sobald das Installationsprogramm startet, wird das Paket entpackt, das Skript preinstall geändert, um /var/test mittels touch zu erstellen, und dann wird es an Ort und Stelle des Originalpakets flachgelegt.
Der geänderte Paketinhalt wird vom Installationsprogramm verwendet, die Benutzeroberfläche zeigt jedoch weiterhin an, dass das Paket korrekt codesigniert ist.
Getestet auf: