
CVE-2019-8561 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जिसे @jbradley89 द्वारा खोजा गया
CVE-2019-8561 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जिसे Jaron Bradley (@jbradley89) ने खोजा था (macOS 10.14.4 में पैच किया गया)। यह स्क्रिप्ट installer में एक TOCTOU बग का शोषण करती है जो रूट के रूप में कोड निष्पादन को सक्षम बनाती है।
Jaron का Objective By the Sea v2 टॉक "Bad Things in Small Packages" देखें जहाँ वह r00t प्राप्त करने और SIP को बायपास करने का प्रदर्शन करते हैं।
(N.B gpg_poc के अलावा अन्य सभी स्क्रिप्ट अधूरी हैं और संभवतः अपनी वर्तमान स्थिति में काम नहीं करतीं। पूर्णता की खातिर प्रकाशित की गई हैं)
मेरी सहायक ब्लॉग पोस्ट "CVE-2019-8561 Proof of Concept Exploit".
$HOME/Downloads में GPG Suite DMG की निगरानी करता है। जब इसे कोई DMG मिलता है, तो यह DMG को केवल-पढ़ने से रीड-राइट में बदल देता है और फिर इसे 60MB तक आकार देता है।
एक बार इंस्टॉलर शुरू होने पर, यह पैकेज को विस्तारित करता है, preinstall स्क्रिप्ट को संशोधित करके touch के माध्यम से /var/test बनाता है, फिर इसे मूल पैकेज के स्थान पर समतल करता है।
संशोधित पैकेज सामग्री का उपयोग इंस्टॉलर द्वारा किया जाएगा, हालांकि UI अभी भी संकेत देगा कि पैकेज सही ढंग से कोड साइन किया गया है।
परीक्षण किया गया: