
Exploit proof of concept per CVE-2019-8561 scoperto da @jbradley89
Exploit di prova di concetto per CVE-2019-8561 scoperto da Jaron Bradley (@jbradley89) (Corretto in macOS 10.14.4). Questo script sfrutta un bug TOCTOU in installer che consente l'esecuzione di codice come root.
Vedi il talk di Jaron all'Objective By the Sea v2 "Bad Things in Small Packages" dove dimostra come ottenere r00t e bypassare SIP.
(N.B. Tutti gli script tranne gpg_poc sono incompleti e probabilmente non funzionano nello stato attuale. Pubblicati per completezza)
Il mio articolo del blog di accompagnamento "CVE-2019-8561 Proof of Concept Exploit".
Monitora$HOME/Downloads per un DMG di GPG Suite. Quando ne trova uno, converte il DMG da sola lettura a RW e lo ridimensiona a 60 MB.
Una volta che l'installer viene avviato, estrae il pacchetto, modifica lo script preinstall per creare /var/test tramite touch e poi lo appiattisce al posto del pacchetto originale.
I contenuti del pacchetto modificato verranno utilizzati dall'installer, ma l'interfaccia utente indicherà ancora che il pacchetto è firmato correttamente.
Testato su: