
प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो CVE-2021-30853 का शोषण करके macOS Gatekeeper, notarization, और XProtect जांचों को बायपास करने का प्रदर्शन करती है, जिससे उपयोगकर्ता संकेतों के बिना मनमाने शेल पेलोड निष्पादित किए जा सकते हैं।
MacOS को प्रभावित करने वाले CVE-2021-30657 के परीक्षण के लिए एक सरल POC स्क्रिप्ट।
यह CVE गेटकीपर, नोटराइजेशन और एक्सप्रोटेक्ट जांचों को बायपास करने की अनुमति देता है।
यह भेद्यता तब उत्पन्न होती है जब आप अपने निष्पादन योग्य बंडल की मुख्य स्क्रिप्ट की पहली पंक्ति (शेबैंग) में एक इंटरप्रेटर परिभाषित नहीं करते हैं (या एक ऐसा इंटरप्रेटर निर्दिष्ट करते हैं जो स्वयं एक शेल स्क्रिप्ट है)। इससे xpcproxy इंटरप्रेटर-रहित स्क्रिप्ट-आधारित एप्लिकेशन को लॉन्च करने के लिए posix_spawnp को आमंत्रित करता है। यह शुरू में त्रुटि उत्पन्न करता है (कोई इंटरप्रेटर नहीं → ENOEXEC), लेकिन फिर posix_spawnp "पुनर्प्राप्त" होता है और स्क्रिप्ट को (पुनः) निष्पादित करता है ... इस बार सीधे /bin/sh के माध्यम से।
बाद में, AppleSystemPolicy kext प्रक्रिया लॉन्च को रोककर यह सुनिश्चित करता है कि यह अनुरूप है (हस्ताक्षरित, नोटराइज्ड, आदि)। लेकिन यह बिना किसी वेरिएबल सेट किए /bin/sh की जांच करता है, इसलिए स्क्रिप्ट को बिना किसी डिफ़ॉल्ट जांच के निष्पादित करता है।
थ्रेड पर आधारित: https://twitter.com/objective_see/status/1473741597368098819
macOS Big Sur < 11.6