
Applicazione OS X di Prova di Concetto per la Vulnerabilità di Escalation dei Privilegi RootPipe (CVE-2015-1130)
Questa è un'applicazione Mac Proof-of-Concept che dimostra la vulnerabilità di escalation dei privilegi RootPipe (CVE-2015-1130) identificata da Emil Kvarnhammar di TrueSec
Questa demo è stata scritta in Objective-C, portata dal PoC Python qui: RootPipe

Per usarlo, fornisci semplicemente il percorso di un file per cui vuoi avere permessi elevati, poi fornisci il percorso dove vuoi che il file venga copiato con i permessi elevati, poi fornisci i permessi in formato ottale (es. 04777), e (opzionalmente) fornisci il nome del proprietario e del gruppo del file.
Mac OS X 10.9 - Mac OS X 10.10.2
Licenza MIT. Copyright © 2015 Shmoopi LLC.