
Ein Beispiel-POC für CVE-2021-30657, der MacOS betrifft.
Ein einfacher POC für CVE-2021-30657, der macOS betrifft
Eine Schwachstelle in syspolicyd ermöglicht es speziell präparierten, aus dem Internet heruntergeladenen App-Bundles,
grundlegende macOS-Sicherheitsfunktionen wie File Quarantine, Gatekeeper und Notarization zu umgehen.
Mit dieser Fähigkeit könnten Angreifer macOS-Systeme mit einem einfachen Doppelklick des Benutzers hacken.
Lege dein gewünschtes Shell-Skript in payload.sh ab.
Führe setup.sh aus
Dadurch wird eine bait.dmg erzeugt, die unser bösartiges App-Bundle enthält.
Teile sie dem Opfer über das Internet mit.
Wenn das Opfer nach dem Mounten der dmg auf das App-Symbol doppelklickt, wird das Payload-Skript ohne jegliche Gatekeeper-Prüfungen ausgeführt.