Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-70341 — CVE-2025-70341: App-Auto-Patch में TOCTOU के माध्यम से स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/malvector/cve-2025-70341
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubmalvector/cve-2025-70341

CVE-2025-70341

CVE-2025-70341: App-Auto-Patch में TOCTOU के माध्यम से स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
156 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-70341: App-Auto-Patch में असुरक्षित अनुमतियाँ + मनमाना कोड निष्पादन

सारांश

App-Auto-Patch v3.4.2 अपनी कार्यशील निर्देशिका को विश्व-लेखन योग्य अनुमतियों (chmod 777) के साथ बनाता है, जिससे एक स्थानीय TOCTOU (time-of-check-time-of-use) रेस कंडीशन सक्षम होता है। एक विशेषाधिकार-रहित स्थानीय हमलावर इंस्टॉलेशन से पहले सत्यापित पैकेजों को दुर्भावनापूर्ण पैकेजों से बदलने के लिए इसका शोषण कर सकता है, तथा root के रूप में मनमाना कोड निष्पादन प्राप्त कर सकता है। इसके अतिरिक्त, एक दुर्भावनापूर्ण Installomator लेबल खंड (label fragment) लेबल पार्सिंग के दौरान अस्वच्छित (unsanitized) इनपुट के eval के माध्यम से मनमाना कोड निष्पादन प्राप्त कर सकता है।

प्रभावित संस्करण

  • असुरक्षित: App-Auto-Patch <= 3.4.2
  • सुधारित: App-Auto-Patch 3.5.0

CVSS 3.1

स्कोर: 7.8 (उच्च)

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

मेट्रिकमान
आक्रमण वेक्टरस्थानीय
आक्रमण जटिलतानिम्न
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता इंटरैक्शनकोई नहीं
दायराअपरिवर्तित
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च

भेद्यता विवरण

समस्या 1: विश्व-लेखन योग्य निर्देशिका (CWE-732)

फ़ाइल: App-Auto-Patch-via-Dialog.zsh, पंक्ति 2525

इंस्टॉलेशन के दौरान, appAutoPatchFolder को chmod 777 के साथ बनाया जाता है। यह किसी भी स्थानीय उपयोगकर्ता को निर्देशिका में फ़ाइलें लिखने, संशोधित करने या हटाने की अनुमति देता है।

समस्या 2: eval के माध्यम से मनमाना कोड निष्पादन (CWE-94)

फ़ाइल: App-Auto-Patch-via-Dialog.zsh, पंक्ति 4744

Installomator लेबल खंडों को बिना स्वच्छता (sanitization) के eval का उपयोग करके पार्स किया जाता है। विश्व-लेखन योग्य निर्देशिका के साथ मिलकर, एक हमलावर एक दुर्भावनापूर्ण लेबल खंड इंजेक्ट कर सकता है जो root के रूप में मनमाने कमांड निष्पादित करता है।

आक्रमण श्रृंखला

1. App-Auto-Patch creates appAutoPatchFolder with chmod 777
2. Installomator downloads PKG to world-writable tmpDir, verifies signature
3. ~140 lines of bash execute between verification and installation (RACE WINDOW)
4. Attacker swaps verified PKG with malicious PKG
5. installer -pkg runs attacker's PKG as root

प्रूफ ऑफ कॉन्सेप्ट

पूर्वापेक्षाएँ

  • App-Auto-Patch <= 3.4.2 वाला macOS सिस्टम (या कोई भी Installomator संस्करण जो chmod 777 tmpDir का उपयोग करता है)
  • विशेषाधिकार-रहित स्थानीय उपयोगकर्ता खाता
  • Xcode कमांड लाइन टूल्स (pkgbuild के लिए)

उपयोग

टर्मिनल 1 (विशेषाधिकार-रहित उपयोगकर्ता के रूप में):

python3 poc.py

टर्मिनल 2 (root के रूप में, MDM/admin ट्रिगर का अनुकरण):

sudo ./simulate-vulnerable-env.sh

PoC /var/tmp में chmod 777 के साथ बनाई गई Installomator निर्देशिकाओं की निगरानी करता है, फिर वैध PKG को एक दुर्भावनापूर्ण PKG से बदलने के लिए रेस करता है जिसमें एक postinstall स्क्रिप्ट होती है जो root के रूप में निष्पादित होती है।

पूर्ण विवरण के लिए poc.py और simulate-vulnerable-env.sh देखें।

निवारण

  • App-Auto-Patch 3.5.0 या उसके बाद के संस्करण में अपग्रेड करें
  • फिक्स निर्देशिका अनुमतियों को chmod 777 से chmod 755 में बदल देता है, जिससे आक्रमण श्रृंखला टूट जाती है

समयरेखा

दिनांकघटना
2025-12-22भेद्यता खोजी गई
2025-12-22PoC बनाया गया
2025-12-22PR #202 प्रस्तुत किया गया
2025-12-22Issue #203 दर्ज किया गया
2025-12-23App-Auto-Patch 3.5.0 में ठीक किया गया
2026-02-20CVE-2025-70341 निर्दिष्ट किया गया

श्रेय

  • cooldadhacking (GitHub)

संदर्भ

  • App-Auto-Patch PR #202
  • App-Auto-Patch Issue #203
  • App-Auto-Patch-via-Dialog.zsh

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।

टूल डाउनलोड करें