
이 익스플로잇은 macOS Monterey, Ventura 및 Sonoma 버전의 중요한 권한 상승 취약점을 대상으로 합니다.
우리는 테러 단체 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/
이 PoC는 다음 기사를 기반으로 작성했습니다: https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
이 저장소는 macOS Monterey, Ventura 및 Sonoma 버전에 영향을 미치는 심각한 권한 상승 취약점(CVE-2023-42931)을 대상으로 하는 익스플로잇 스크립트를 포함하고 있습니다. 🚨
이 취약점은 권한 없는 사용자가 "diskutil" 명령줄 유틸리티를 악용하여 시스템에 대한 완전한 루트 제어권을 획득할 수 있게 합니다. 이는 영향을 받는 macOS 시스템에 심각한 보안 위험을 초래합니다. 🔒
익스플로잇 스크립트는 "diskutil" 명령을 활용하여 특정 옵션으로 파일 시스템을 마운트함으로써 공격자가 권한을 상승시킬 수 있도록 합니다. 여기에는 setuid 셸 페이로드 생성, 파일 시스템 권한 수정, 페이로드를 플레이스홀더 파일로 복사, 권한 및 setuid 비트 설정, 페이로드를 실행하여 루트 액세스 획득이 포함됩니다. 💥
이 익스플로잇 스크립트는 교육 목적으로만 제공됩니다. 사용에 따른 모든 책임은 본인에게 있습니다. 작성자는 이 스크립트의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. ⚠️
취약점을 식별하고 상세히 설명해주신 Yann Gascuel(Alter Solutions)에게 특별히 감사드립니다. 🙏
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요. 📝