Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-70341 — CVE-2025-70341: App-Auto-Patch में TOCTOU के माध्यम से स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/malvector/cve-2025-70341
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubmalvector/cve-2025-70341

CVE-2025-70341

CVE-2025-70341: App-Auto-Patch में TOCTOU के माध्यम से स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-70341: App-Auto-Patch में असुरक्षित अनुमतियाँ + मनमाना कोड निष्पादन

सारांश

App-Auto-Patch v3.4.2 अपनी कार्यशील निर्देशिका को विश्व-लेखन योग्य अनुमतियों (chmod 777) के साथ बनाता है, जिससे एक स्थानीय TOCTOU (time-of-check-time-of-use) रेस कंडीशन सक्षम होता है। एक विशेषाधिकार-रहित स्थानीय हमलावर इंस्टॉलेशन से पहले सत्यापित पैकेजों को दुर्भावनापूर्ण पैकेजों से बदलने के लिए इसका शोषण कर सकता है, तथा root के रूप में मनमाना कोड निष्पादन प्राप्त कर सकता है। इसके अतिरिक्त, एक दुर्भावनापूर्ण Installomator लेबल खंड (label fragment) लेबल पार्सिंग के दौरान अस्वच्छित (unsanitized) इनपुट के eval के माध्यम से मनमाना कोड निष्पादन प्राप्त कर सकता है।

प्रभावित संस्करण

  • असुरक्षित: App-Auto-Patch <= 3.4.2
  • सुधारित: App-Auto-Patch 3.5.0

CVSS 3.1

स्कोर: 7.8 (उच्च)

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

भेद्यता विवरण

समस्या 1: विश्व-लेखन योग्य निर्देशिका (CWE-732)

फ़ाइल: App-Auto-Patch-via-Dialog.zsh, पंक्ति 2525

इंस्टॉलेशन के दौरान, appAutoPatchFolder को chmod 777 के साथ बनाया जाता है। यह किसी भी स्थानीय उपयोगकर्ता को निर्देशिका में फ़ाइलें लिखने, संशोधित करने या हटाने की अनुमति देता है।

समस्या 2: eval के माध्यम से मनमाना कोड निष्पादन (CWE-94)

फ़ाइल: App-Auto-Patch-via-Dialog.zsh, पंक्ति 4744

Installomator लेबल खंडों को बिना स्वच्छता (sanitization) के eval का उपयोग करके पार्स किया जाता है। विश्व-लेखन योग्य निर्देशिका के साथ मिलकर, एक हमलावर एक दुर्भावनापूर्ण लेबल खंड इंजेक्ट कर सकता है जो root के रूप में मनमाने कमांड निष्पादित करता है।

आक्रमण श्रृंखला

root@kitploit:~
1. App-Auto-Patch creates appAutoPatchFolder with chmod 777
2. Installomator downloads PKG to world-writable tmpDir, verifies signature
3. ~140 lines of bash execute between verification and installation (RACE WINDOW)
4. Attacker swaps verified PKG with malicious PKG
5. installer -pkg runs attacker's PKG as root

प्रूफ ऑफ कॉन्सेप्ट

पूर्वापेक्षाएँ

  • App-Auto-Patch <= 3.4.2 वाला macOS सिस्टम (या कोई भी Installomator संस्करण जो chmod 777 tmpDir का उपयोग करता है)
  • विशेषाधिकार-रहित स्थानीय उपयोगकर्ता खाता
  • Xcode कमांड लाइन टूल्स (pkgbuild के लिए)

उपयोग

टर्मिनल 1 (विशेषाधिकार-रहित उपयोगकर्ता के रूप में):

root@kitploit:~
python3 poc.py

टर्मिनल 2 (root के रूप में, MDM/admin ट्रिगर का अनुकरण):

root@kitploit:~
sudo ./simulate-vulnerable-env.sh

PoC /var/tmp में chmod 777 के साथ बनाई गई Installomator निर्देशिकाओं की निगरानी करता है, फिर वैध PKG को एक दुर्भावनापूर्ण PKG से बदलने के लिए रेस करता है जिसमें एक postinstall स्क्रिप्ट होती है जो root के रूप में निष्पादित होती है।

पूर्ण विवरण के लिए poc.py और simulate-vulnerable-env.sh देखें।

निवारण

  • App-Auto-Patch 3.5.0 या उसके बाद के संस्करण में अपग्रेड करें
  • फिक्स निर्देशिका अनुमतियों को chmod 777 से chmod 755 में बदल देता है, जिससे आक्रमण श्रृंखला टूट जाती है

समयरेखा

श्रेय

  • cooldadhacking (GitHub)

संदर्भ

  • App-Auto-Patch PR #202
  • App-Auto-Patch Issue #203
  • App-Auto-Patch-via-Dialog.zsh

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।

टूल डाउनलोड करें
मेट्रिकमान
आक्रमण वेक्टरस्थानीय
आक्रमण जटिलतानिम्न
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता इंटरैक्शनकोई नहीं
दायराअपरिवर्तित
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च
दिनांकघटना
2025-12-22भेद्यता खोजी गई
2025-12-22PoC बनाया गया
2025-12-22PR #202 प्रस्तुत किया गया
2025-12-22Issue #203 दर्ज किया गया
2025-12-23App-Auto-Patch 3.5.0 में ठीक किया गया
2026-02-20CVE-2025-70341 निर्दिष्ट किया गया