
Ayudante de escalada de privilegios en macOS
Intenta usar varios CVEs para obtener acceso sudo o root. Todos los exploits tienen el objetivo final de agregar ALL ALL=(ALL) NOPASSWD: ALL a /etc/sudoers permitiendo que cualquier usuario ejecute comandos sudo.

python root.py
| Nombre | CVE | Fecha | Enlace(s) |
|---|---|---|---|
| ARDAgent | CVE-2008-2830 | 23/06/2008 | https://nvd.nist.gov/vuln/detail/CVE-2008-2830 |
| DYLD_PRINT_TO_FILE | CVE-2015-3760 | 16/08/2015 | https://nvd.nist.gov/vuln/detail/CVE-2015-3760 https://twitter.com/i0n1c/status/623727538234368000 |
| MallocLog | CVE-2015-5889 | 09/09/2015 | https://nvd.nist.gov/vuln/detail/CVE-2015-5889 |
| Proxifier Sanitize | CVE-2017-7643 | 14/04/2017 | https://nvd.nist.gov/vuln/detail/CVE-2017-7643 |
| Sera Local Pass | 31/10/2017 | https://m4.rkw.io/blog/cve201715918-sera-12-local-root-privesc-and-password-disclosure.html | |
| NoPass | CVE-2017-13872 | 29/11/2017 | https://nvd.nist.gov/vuln/detail/CVE-2017-13872 https://objective-see.com/blog/blog_0x24.html |
| KeySteal | CVE-2019-8526 | 01/06/2019 | https://github.com/LinusHenze/Keysteal |
| AppleScript Dynamic Phishing | https://github.com/thehappydinoa/rootOS/blob/master/apps.json | ||
| Sudo Piggyback | https://www.n00py.io/2016/10/privilege-escalation-on-os-x-without-exploits/ |

Tenga en cuenta el icono dinámico y el mensaje