
L'exploit cible une vulnérabilité critique d'élévation de privilèges dans les versions macOS Monterey, Ventura et Sonoma.
Nous exigeons le retour en sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage n'aura pas été libéré et ne sera pas rentré chez lui en sécurité. Vous pouvez les aider à rentrer chez eux. https://stories.bringthemhomenow.net/
J'ai écrit cette PoC basée sur cet article : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
Ce dépôt contient un script d'exploitation ciblant une vulnérabilité critique d'élévation de privilèges (CVE-2023-42931) affectant les versions macOS Monterey, Ventura et Sonoma. 🚨
La vulnérabilité permet à des utilisateurs non privilégiés d'obtenir un contrôle root complet sur le système en exploitant l'utilitaire en ligne de commande "diskutil". Cela pose un risque de sécurité important pour les systèmes macOS concernés. 🔒
Le script d'exploitation tire parti de la commande "diskutil" pour monter des systèmes de fichiers avec des options spécifiques, permettant à l'attaquant d'élever ses privilèges. Il implique la création d'un payload de shell setuid, la modification des permissions du système de fichiers, la copie du payload dans un fichier placeholder, la définition des permissions et du bit setuid, et l'exécution du payload pour obtenir un accès root. 💥
Ce script d'exploitation est fourni à des fins éducatives uniquement. Utilisez-le à vos risques et périls. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce script. ⚠️
Un grand merci à Yann Gascuel (Alter Solutions) pour avoir identifié et détaillé la vulnérabilité. :prière:
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails. 📝