
Una POC de muestra para CVE-2021-30657 que afecta a macOS.
Un POC sencillo para CVE-2021-30657 que afecta a MacOS
Una vulnerabilidad en syspolicyd permite que un paquete de aplicación especialmente diseñado y descargado de internet pueda
omitir funciones de seguridad fundamentales de macOS como File Quarantine, Gatekeeper y Notarization.
Armados con esta capacidad, los atacantes podrían hackear sistemas macOS con un simple (doble) clic del usuario.
Coloca tu script de shell deseado en payload.sh.
Ejecuta setup.sh
Esto generará un bait.dmg que contendrá nuestro paquete de aplicación malicioso.
Compártelo con la víctima a través de internet.
Cuando la víctima haga doble clic en el icono de la aplicación después de montar el dmg, ejecutará el script del payload sin ninguna comprobación de Gatekeeper.