Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-70341 — CVE-2025-70341 : Élévation de privilèges locale via TOCTOU dans App-Auto-Patch | Kitploit
Outils/GitHubGitHub/malvector/cve-2025-70341
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubmalvector/cve-2025-70341

CVE-2025-70341

CVE-2025-70341 : Élévation de privilèges locale via TOCTOU dans App-Auto-Patch

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-70341 : Permissions non sécurisées + Exécution de code arbitraire dans App-Auto-Patch

Résumé

App-Auto-Patch v3.4.2 crée son répertoire de travail avec des permissions accessibles en écriture par tous les utilisateurs (chmod 777), ce qui permet une condition de course TOCTOU (time-of-check-time-of-use) locale. Un attaquant local non privilégié peut exploiter cette faille pour remplacer des paquets vérifiés par des paquets malveillants avant l'installation, permettant ainsi l'exécution de code arbitraire en tant que root. De plus, un fragment de label Installomator malveillant peut atteindre l'exécution de code arbitraire via eval d'entrées non assainies lors de l'analyse des labels.

Versions concernées

  • Vulnérable : App-Auto-Patch <= 3.4.2
  • Corrigé : App-Auto-Patch 3.5.0

CVSS 3.1

Score : 7.8 (Élevé)

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Détails de la vulnérabilité

Problème 1 : Répertoire accessible en écriture par tous (CWE-732)

Fichier : App-Auto-Patch-via-Dialog.zsh, ligne 2525

Lors de l'installation, appAutoPatchFolder est créé avec chmod 777. Cela permet à tout utilisateur local d'écrire, de modifier ou de supprimer des fichiers dans le répertoire.

Problème 2 : Exécution de code arbitraire via eval (CWE-94)

Fichier : App-Auto-Patch-via-Dialog.zsh, ligne 4744

Les fragments de labels Installomator sont analysés à l'aide de eval sans assainissement. Combiné au répertoire accessible en écriture par tous, un attaquant peut injecter un fragment de label malveillant qui exécute des commandes arbitraires en tant que root.

Chaîne d'attaque

root@kitploit:~
1. App-Auto-Patch creates appAutoPatchFolder with chmod 777
2. Installomator downloads PKG to world-writable tmpDir, verifies signature
3. ~140 lines of bash execute between verification and installation (RACE WINDOW)
4. Attacker swaps verified PKG with malicious PKG
5. installer -pkg runs attacker's PKG as root

Preuve de concept

Prérequis

  • Système macOS avec App-Auto-Patch <= 3.4.2 (ou toute version d'Installomator utilisant un tmpDir en chmod 777)
  • Compte utilisateur local non privilégié
  • Outils de ligne de commande Xcode (pour pkgbuild)

Utilisation

Terminal 1 (en tant qu'utilisateur non privilégié) :

root@kitploit:~
python3 poc.py

Terminal 2 (en tant que root, simulant un déclencheur MDM/administrateur) :

root@kitploit:~
sudo ./simulate-vulnerable-env.sh

Le PoC surveille /var/tmp à la recherche de répertoires Installomator créés avec chmod 777, puis tente de remplacer le PKG légitime par un PKG malveillant contenant un script postinstall qui s'exécute en tant que root.

Consultez poc.py et simulate-vulnerable-env.sh pour plus de détails.

Remédiation

  • Mettez à jour vers App-Auto-Patch 3.5.0 ou version ultérieure
  • Le correctif remplace les permissions du répertoire de chmod 777 par chmod 755, brisant ainsi la chaîne d'attaque

Chronologie

Crédits

  • cooldadhacking (GitHub)

Références

  • App-Auto-Patch PR #202
  • App-Auto-Patch Problème #203
  • App-Auto-Patch-via-Dialog.zsh

Avertissement

Cette preuve de concept est fournie à des fins éducatives et de tests de sécurité autorisés uniquement. Utilisez-la de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.

Télécharger l’outil
MétriqueValeur
Vecteur d'attaqueLocal
Complexité d'attaqueFaible
Privilèges requisFaibles
Interaction utilisateurAucune
PortéeInchangée
ConfidentialitéÉlevée
IntégritéÉlevée
DisponibilitéÉlevée
DateÉvénement
2025-12-22Vulnérabilité découverte
2025-12-22PoC créé
2025-12-22PR #202 soumise
2025-12-22Problème #203 signalé
2025-12-23Corrigé dans App-Auto-Patch 3.5.0
2026-02-20CVE-2025-70341 attribué