
@jbradley89가 발견한 CVE-2019-8561용 개념 증명 익스플로잇
CVE-2019-8561에 대한 개념 증명 익스플로잇입니다. Jaron Bradley(@jbradley89)가 발견했습니다(macOS 10.14.4에서 패치됨). 이 스크립트는 installer의 TOCTOU 버그를 악용하여 루트 권한으로 코드 실행을 가능하게 합니다.
Jaron의 Objective By the Sea v2 발표 "Bad Things in Small Packages"를 참조하세요. 여기서 그는 r00t 획득 및 SIP 우회를 시연합니다.
(참고: gpg_poc 이외의 모든 스크립트는 반쯤 완성되어 현재 상태에서는 작동하지 않을 가능성이 높습니다. 완전성을 위해 게시되었습니다.)
제 블로그 게시물 "CVE-2019-8561 Proof of Concept Exploit"을 확인하세요.
$HOME/Downloads 디렉토리에서 GPG Suite DMG를 모니터링합니다. DMG를 발견하면 읽기 전용에서 읽기-쓰기로 변환한 후 60MB로 크기를 조정합니다.
설치 프로그램이 시작되면 패키지를 확장하고, preinstall 스크립트를 수정하여 touch 명령어로 /var/test를 생성한 후, 원래 패키지를 대체하여 플래튼(flatten)합니다.
수정된 패키지 내용은 설치 프로그램에서 사용되지만, UI에는 여전히 패키지가 올바르게 코드 서명되었다고 표시됩니다.
다음에서 테스트됨: