
RootPipe (CVE-2015-1130) e Phoenix (CVE-2015-3673) utility di test delle vulnerabilità per Mac OS X 10.2.8 e versioni successive

RootPipe Tester è una piccola applicazione che viene eseguita sul tuo Mac (Mac OS X 10.2.8 o superiore, sia PowerPC che Intel) e tenta di utilizzare sia gli exploit RootPipe (CVE-2015-1130) che Phoenix (CVE-2015-3673) per produrre un'escalation dei privilegi.
Se il tuo Mac è vulnerabile dipende dalla versione di Mac OS X che stai eseguendo, ma il suo successo dipende anche dalle preferenze che hai impostato.
Con RootPipe Tester ho creato una soluzione con un solo clic per verificare se sei vulnerabile senza dover fare test approfonditi e tentativi.
Scarica l'immagine disco dalla pagina delle release di questo repository oppure compilalo da solo se preferisci.
Monta l'immagine disco ed esegui l'applicazione contenuta al suo interno (è sicuro eseguire RootPipe Tester dall'immagine disco).
Fai clic su "Start Test" e lascia che il test venga eseguito (puoi capire se è terminato dalla scritta "Running…" nel titolo della finestra).
Per ottenere risultati accurati, ti consiglio di riavviare il Mac ed eseguire di nuovo il test dopo un "login pulito".
Se almeno una delle esecuzioni del test ha rilevato un sistema vulnerabile, potresti voler dare un'occhiata alla sezione PANICO.
No! Mantieni la calma e leggi la guida appropriata per la versione del tuo sistema.
Nota: "Non vulnerabile" nell'autorizzazione utente significa che il sistema non concederà l'accesso oppure mostrerà una finestra di autorizzazione che ti chiede di autenticarti come utente amministratore.
In una certa misura anche questo è un'escalation dei privilegi, perché il gruppo admin non ha tutti i diritti di root, ma nella configurazione predefinita di sudo, ogni utente del gruppo "admin" può ottenere root inserendo la propria password, quindi lo stesso effetto può essere ottenuto semplicemente eseguendo sudo.
Esegui l'aggiornamento alla 10.10.3 il prima possibile per assicurarti che il sistema applichi correttamente le entitlements sul binario writeconfig. (almeno questo è ciò che afferma Apple)
Se per qualche motivo non puoi aggiornare alla 10.10.3, controlla la sezione per OS X 10.9 Mavericks.
Mavericks consente a un malintenzionato di passare con un'autorizzazione nulla, quindi ti trovi in una situazione molto più difficile rispetto alle versioni precedenti di Mac OS X.
Potresti voler dare un'occhiata a can_I_suid.
Risultati del test:
Vulnerabile
Dovresti abilitare "Richiedi password per sbloccare ogni riquadro delle Preferenze di Sistema" nel riquadro delle preferenze di Sicurezza.
Risultati del test:
Non vulnerabile
Congratulazioni! Hai una delle versioni più sicure di Mac OS X (almeno per quanto riguarda RootPipe).
Su questi sistemi, la casella "Richiedi password per sbloccare ogni riquadro delle Preferenze di Sistema" ("Richiedi password per sbloccare ogni preferenza di sistema sicura" in Tiger) nel riquadro delle preferenze di Sicurezza funziona correttamente e dovrebbe davvero essere abilitata!
Nota: Se la casella "Richiedi password" non è selezionata, il sistema sbloccherà i riquadri delle preferenze sicuri a ogni login. Se stai usando un account amministratore, questo renderà il tuo sistema vulnerabile finché non chiuderai manualmente il lucchetto nelle Preferenze di Sistema dopo ogni login.
Risultati del test:
Non vulnerabile
A differenza dei sistemi successivi, in Panther la casella "Richiedi password per sbloccare ogni preferenza di sistema sicura" nel riquadro delle preferenze di Sicurezza non ha l'effetto di ostacolare completamente il funzionamento di questo exploit. Ti consiglio comunque di selezionarla.
Per mettere in sicurezza il tuo sistema ti consiglio fortemente di passare all'uso esclusivo di un account utente standard e di "chiudere sempre il lucchetto" manualmente dopo aver modificato le preferenze nelle Preferenze di Sistema.
Chiudere semplicemente le Preferenze di Sistema non invaliderà correttamente l'autorizzazione e questo exploit funzionerà fino al logout, anche se la GUI delle Preferenze di Sistema mostra un lucchetto chiuso per un utente standard.
Risultati del test:
Non vulnerabile
A differenza dei sistemi successivi, Jaguar non fornisce una casella "Richiedi password per sbloccare ogni preferenza di sistema sicura" ma sblocca comunque i riquadri delle preferenze sicuri al login per tutti gli utenti amministratori.
Per mettere in sicurezza il tuo sistema ti consiglio fortemente di passare all'uso esclusivo di un account utente standard.
Nota: Jaguar non blocca i riquadri delle preferenze sicuri quando le Preferenze di Sistema vengono chiuse, quindi blocca sempre manualmente i riquadri sicuri. Se non lo fai, l'exploit funzionerà fino al logout.