
Assistant d'élévation de privilèges macOS
Tente d'utiliser diverses CVE pour obtenir les privilèges sudo ou root. Toutes les exploitations ont pour objectif final d'ajouter ALL ALL=(ALL) NOPASSWD: ALL dans /etc/sudoers, permettant à n'importe quel utilisateur d'exécuter des commandes sudo.

python root.py
## Exploits
| Nom | CVE | Date | Liens |
| --- | --- | --- | --- |
| ARDAgent | CVE-2008-2830 | 23/06/2008 | <https://nvd.nist.gov/vuln/detail/CVE-2008-2830> |
| DYLD_PRINT_TO_FILE | CVE-2015-3760 | 16/08/2015 | <https://nvd.nist.gov/vuln/detail/CVE-2015-3760> <https://twitter.com/i0n1c/status/623727538234368000> |
| MallocLog | CVE-2015-5889 | 0/09/2015 | <https://nvd.nist.gov/vuln/detail/CVE-2015-5889> |
| Proxifier Sanitize | CVE-2017-7643 | 14/04/2017 | <https://nvd.nist.gov/vuln/detail/CVE-2017-7643> |
| Sera Local Pass | | 31/10/2017 | <https://m4.rkw.io/blog/cve201715918-sera-12-local-root-privesc-and-password-disclosure.html> |
| NoPass | CVE-2017-13872 | 29/11/2017 | <https://nvd.nist.gov/vuln/detail/CVE-2017-13872> <https://objective-see.com/blog/blog_0x24.html> |
| KeySteal | CVE-2019-8526 | 01/06/2019 | <https://github.com/LinusHenze/Keysteal> |
| AppleScript Dynamic Phishing | | | <https://github.com/thehappydinoa/rootOS/blob/master/apps.json> |
| Sudo Piggyback | | | <https://www.n00py.io/2016/10/privilege-escalation-on-os-x-without-exploits/> |
### Phishing dynamique

Veuillez noter l'icône dynamique et l'invite.
## Exploits supplémentaires
- [amanszpapaya/MacPer](https://github.com/amanszpapaya/MacPer)
## Licence
[MIT](https://github.com/thehappydinoa/rootos/blob/HEAD/LICENSE)