
यह एक्सप्लॉइट macOS के Monterey, Ventura और Sonoma संस्करणों में एक महत्वपूर्ण विशेषाधिकार वृद्धि भेद्यता को लक्षित करता है।
हम सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं, जिन्हें आतंकवादी समूह हमास द्वारा बंधक बनाया गया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को रिहा नहीं कर दिया जाता और वह सुरक्षित घर नहीं लौटता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
मैंने इस PoC को इस लेख पर आधारित लिखा है : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
इस रिपॉजिटरी में एक शोषण स्क्रिप्ट है जो एक महत्वपूर्ण विशेषाधिकार वृद्धि भेद्यता (CVE-2023-42931) को लक्षित करती है, जो macOS के Monterey, Ventura, और Sonoma संस्करणों को प्रभावित करती है। 🚨
यह भेद्यता अनधिकृत उपयोगकर्ताओं को "diskutil" कमांड लाइन उपयोगिता का शोषण करके सिस्टम पर पूर्ण रूट नियंत्रण प्राप्त करने की अनुमति देती है। यह प्रभावित macOS सिस्टम के लिए एक महत्वपूर्ण सुरक्षा जोखिम उत्पन्न करता है। 🔒
शोषण स्क्रिप्ट "diskutil" कमांड का उपयोग करके विशिष्ट विकल्पों के साथ फाइलसिस्टम को माउंट करती है, जिससे हमलावर अपने विशेषाधिकार को बढ़ा सकता है। इसमें एक setuid शेल पेलोड बनाना, फाइलसिस्टम अनुमतियों को संशोधित करना, पेलोड को एक प्लेसहोल्डर फ़ाइल में कॉपी करना, अनुमतियाँ और setuid बिट सेट करना, और रूट एक्सेस प्राप्त करने के लिए पेलोड को निष्पादित करना शामिल है। 💥
यह शोषण स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इसे अपने जोखिम पर उपयोग करें। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। ⚠️
Yann Gascuel (Alter Solutions) को भेद्यता की पहचान और विवरण देने के लिए विशेष धन्यवाद। 🙏
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें। 📝