
Un POC di esempio per CVE-2021-30657 che interessa MacOS.
Un semplice POC per CVE-2021-30657 che colpisce macOS
Una vulnerabilità in syspolicyd consente a bundle di applicazioni appositamente creati scaricati da internet di
aggirare le funzionalità di sicurezza fondamentali di macOS come File Quarantine, Gatekeeper e Notarization.
Forti di questa capacità, gli attaccanti potrebbero compromettere i sistemi macOS con un semplice doppio clic da parte dell'utente.
Inserisci il tuo script shell desiderato in payload.sh.
Esegui setup.sh
Questo genererà un bait.dmg che conterrà il nostro bundle di app dannoso.
Condividilo con la vittima tramite internet.
Quando la vittima farà doppio clic sull'icona dell'app dopo aver montato il dmg, eseguirà lo script payload senza alcun controllo di Gatekeeper.