
Un exemple de POC pour CVE-2021-30657 affectant MacOS
Un POC simple pour CVE-2021-30657 affectant MacOS
Une vulnérabilité dans syspolicyd permet à un bundle d'application spécialement conçu téléchargé depuis Internet de
contourner les fonctionnalités de sécurité fondamentales de macOS telles que File Quarantine, Gatekeeper et Notarization.
Fort de cette capacité, les attaquants pourraient pirater les systèmes macOS avec un simple clic (double) de l'utilisateur.
Placez votre script shell souhaité dans payload.sh.
Exécutez setup.sh
Cela générera un bait.dmg qui contiendra notre bundle d'application malveillant.
Partagez-le à la victime via Internet.
Lorsque la victime double-cliquera sur l'icône de l'application après avoir monté le dmg, elle exécutera le script payload sans aucune vérification de Gatekeeper.