Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/malvector/cve-2025-70341
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubmalvector/cve-2025-70341

CVE-2025-70341

CVE-2025-70341: Escalation dei privilegi locale tramite TOCTOU in App-Auto-Patch

Vedi Repository
26 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-70341: Permessi non sicuri + Esecuzione arbitraria di codice in App-Auto-Patch

Sommario

App-Auto-Patch v3.4.2 crea la propria directory di lavoro con permessi scrivibili da tutti (chmod 777), consentendo una condizione di gara TOCTOU (time-of-check-time-of-use) locale. Un utente locale non privilegiato può sfruttare questo problema per sostituire i pacchetti verificati con uno dannoso prima dell'installazione, ottenendo l'esecuzione arbitraria di codice come root. Inoltre, un frammento di etichetta Installomator malevolo può ottenere l'esecuzione arbitraria di codice tramite eval di input non sanificati durante l'analisi delle etichette.

Versioni interessate

  • Vulnerabile: App-Auto-Patch <= 3.4.2
  • Corretta: App-Auto-Patch 3.5.0

CVSS 3.1

Punteggio: 7.8 (Alto)

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Dettagli della vulnerabilità

Problema 1: Directory scrivibile da tutti (CWE-732)

File: App-Auto-Patch-via-Dialog.zsh, riga 2525

Durante l'installazione, appAutoPatchFolder viene creata con chmod 777. Ciò consente a qualsiasi utente locale di scrivere, modificare o eliminare file nella directory.

Problema 2: Esecuzione arbitraria di codice tramite eval (CWE-94)

File: App-Auto-Patch-via-Dialog.zsh, riga 4744

I frammenti di etichetta Installomator vengono analizzati usando eval senza sanificazione. In combinazione con la directory scrivibile da tutti, un attaccante può iniettare un frammento di etichetta malevolo che esegue comandi arbitrari come root.

Catena di attacco

root@kitploit:~
1. App-Auto-Patch crea appAutoPatchFolder con chmod 777
2. Installomator scarica il PKG nella tmpDir scrivibile da tutti e verifica la firma
3. ~140 righe di bash vengono eseguite tra la verifica e l'installazione (FINESTRA DI GARA)
4. L'attaccante sostituisce il PKG verificato con un PKG malevolo
5. installer -pkg esegue il PKG dell'attaccante come root

Prova di concetto

Prerequisiti

  • Sistema macOS con App-Auto-Patch <= 3.4.2 (o qualsiasi versione di Installomator che usi la tmpDir con chmod 777)
  • Account utente locale non privilegiato
  • Strumenti da riga di comando di Xcode (per pkgbuild)

Utilizzo

Terminale 1 (come utente non privilegiato):

root@kitploit:~
python3 poc.py

Terminale 2 (come root, simulando il trigger MDM/amministratore):

root@kitploit:~
sudo ./simulate-vulnerable-env.sh

La PoC monitora /var/tmp per le directory Installomator create con chmod 777, quindi corre per sostituire il PKG legittimo con uno malevolo contenente uno script postinstall che viene eseguito come root.

Vedere poc.py e simulate-vulnerable-env.sh per i dettagli completi.

Rimedio

  • Aggiornare ad App-Auto-Patch 3.5.0 o successiva
  • La correzione modifica i permessi della directory da chmod 777 a chmod 755, interrompendo la catena di attacco

Cronologia

Crediti

  • cooldadhacking (GitHub)

Riferimenti

  • App-Auto-Patch PR #202
  • App-Auto-Patch Issue #203
  • App-Auto-Patch-via-Dialog.zsh

Dichiarazione di non responsabilità

Questa prova di concetto è fornita esclusivamente a scopo educativo e per test di sicurezza autorizzati. Usala in modo responsabile e solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione ai test.

Scarica lo strumento
MetricaValore
Vettore di attaccoLocale
Complessità dell'attaccoBassa
Privilegi richiestiBassi
Interazione dell'utenteNessuna
ScopeInvariato
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta
DataEvento
2025-12-22Vulnerabilità scoperta
2025-12-22PoC creata
2025-12-22PR #202 inviata
2025-12-22Issue #203 aperta
2025-12-23Corretta in App-Auto-Patch 3.5.0
2026-02-20CVE-2025-70341 assegnato