
El exploit apunta a una vulnerabilidad crítica de escalada de privilegios en las versiones de macOS Monterey, Ventura y Sonoma.
Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que todos los rehenes sean liberados y regresen a casa sanos y salvos. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/
Escribí este PoC basado en este artículo : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
Este repositorio contiene un script de exploit que apunta a una vulnerabilidad crítica de escalada de privilegios (CVE-2023-42931) que afecta a las versiones de macOS Monterey, Ventura y Sonoma. 🚨
La vulnerabilidad permite a usuarios sin privilegios obtener control total de root sobre el sistema explotando la utilidad de línea de comandos "diskutil". Esto representa un riesgo de seguridad significativo para los sistemas macOS afectados. 🔒
El script del exploit aprovecha el comando "diskutil" para montar sistemas de archivos con opciones específicas, permitiendo al atacante escalar sus privilegios. Implica crear un payload de shell setuid, modificar permisos del sistema de archivos, copiar el payload a un archivo temporal, establecer permisos y el bit setuid, y ejecutar el payload para obtener acceso root. 💥
Este script de exploit se proporciona solo con fines educativos. Úsalo bajo tu propio riesgo. El autor no se hace responsable de ningún uso indebido o daño causado por este script. ⚠️
Agradecimientos especiales a Yann Gascuel (Alter Solutions) por identificar y detallar la vulnerabilidad. 🙏
Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles. 📝