
このエクスプロイトは、macOS Monterey、Ventura、Sonoma の重大な権限昇格の脆弱性を狙います。
我々は、テロ組織ハマスによって人質にされたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで休むことはありません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/
この PoC は以下の記事に基づいて作成しました : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
このリポジトリには、macOS Monterey、Ventura、Sonoma に影響を与える深刻な特権昇格の脆弱性 (CVE-2023-42931) を対象としたエクスプロイトスクリプトが含まれています。 🚨
この脆弱性により、特権のないユーザーが「diskutil」コマンドラインユーティリティを悪用してシステムの完全なルート制御を取得できるようになります。これは影響を受ける macOS システムに重大なセキュリティリスクをもたらします。 🔒
エクスプロイトスクリプトは、"diskutil" コマンドを利用して特定のオプションでファイルシステムをマウントし、攻撃者が権限を昇格できるようにします。これには、setuid シェルペイロードの作成、ファイルシステムのパーミッションの変更、プレースホルダーファイルへのペイロードのコピー、パーミッションと setuid ビットの設定、ペイロードの実行によるルートアクセスの取得が含まれます。 💥
このエクスプロイトスクリプトは教育目的のみで提供されています。使用は自己責任で行ってください。作者は、このスクリプトの誤用や損害について一切の責任を負いません。 ⚠️
脆弱性を特定し詳細に説明してくれた Yann Gascuel (Alter Solutions) に特に感謝します。 🙏
このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。 📝