
Der Exploit zielt auf eine kritische Privilegienausweitungs-Sicherheitslücke in den macOS-Versionen Monterey, Ventura und Sonoma ab.
Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
Ich habe diesen PoC basierend auf diesem Artikel geschrieben: https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
Dieses Repository enthält ein Exploit-Skript, das eine kritische Privilegieneskalations-Schwachstelle (CVE-2023-42931) ausnutzt, die die macOS-Versionen Monterey, Ventura und Sonoma betrifft. 🚨
Die Schwachstelle ermöglicht es unprivilegierten Benutzern, volle Root-Kontrolle über das System zu erlangen, indem sie das Befehlszeilenprogramm "diskutil" ausnutzen. Dies stellt ein erhebliches Sicherheitsrisiko für betroffene macOS-Systeme dar. 🔒
Das Exploit-Skript nutzt den Befehl "diskutil", um Dateisysteme mit bestimmten Optionen zu mounten, was es dem Angreifer ermöglicht, seine Privilegien zu erweitern. Es beinhaltet das Erstellen eines setuid-Shell-Payloads, das Ändern von Dateisystemberechtigungen, das Kopieren des Payloads in eine Platzhalterdatei, das Setzen von Berechtigungen und des setuid-Bits sowie das Ausführen des Payloads, um Root-Zugriff zu erlangen. 💥
Dieses Exploit-Skript wird nur zu Bildungszwecken bereitgestellt. Verwenden Sie es auf eigenes Risiko. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. ⚠️
Besonderer Dank geht an Yann Gascuel (Alter Solutions) für die Identifizierung und detaillierte Beschreibung der Schwachstelle. 🙏
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details. 📝