
A sample POC for CVE-2021-30657 affecting MacOS
MacOS को प्रभावित करने वाले CVE-2021-30657 के लिए एक सरल POC
syspolicyd में एक भेद्यता इंटरनेट से डाउनलोड किए गए विशेष रूप से तैयार एप्लिकेशन बंडल को
macOS की मूलभूत सुरक्षा सुविधाओं जैसे फ़ाइल क्वारंटाइन, गेटकीपर और नोटरीकरण को बायपास करने की अनुमति देती है।
इस क्षमता से लैस होकर, हमलावर एक साधारण उपयोगकर्ता (डबल)-क्लिक से macOS सिस्टम को हैक कर सकते थे।
अपनी इच्छित शेल स्क्रिप्ट को payload.sh में रखें।
setup.sh निष्पादित करें
यह एक bait.dmg उत्पन्न करेगा जिसमें हमारा दुर्भावनापूर्ण ऐप बंडल होगा।
इसे इंटरनेट के माध्यम से पीड़ित के साथ साझा करें।
जब पीड़ित dmg माउंट करने के बाद ऐप आइकन पर डबल क्लिक करेगा, तो यह बिना किसी गेटकीपर की जाँच के पेलोड स्क्रिप्ट को निष्पादित करेगा।