
macOS에 영향을 미치는 CVE-2021-30657용 샘플 POC
macOS에 영향을 주는 CVE-2021-30657용 간단한 PoC
syspolicyd의 취약점으로 인해 인터넷에서 다운로드한 특수하게 제작된 앱 번들이
File Quarantine, Gatekeeper, Notarization과 같은 macOS의 기초 보안 기능을 우회할 수 있습니다.
이러한 능력을 가진 공격자는 단순한 사용자 (더블)클릭만으로 macOS 시스템을 해킹할 수 있습니다.
원하는 셸 스크립트를 payload.sh에 넣으세요.
setup.sh를 실행하세요.
그러면 악성 앱 번들이 포함된 bait.dmg가 생성됩니다.
인터넷을 통해 피해자에게 공유하세요.
피해자가 dmg를 마운트한 후 앱 아이콘을 더블 클릭하면 Gatekeeper의 검사 없이 페이로드 스크립트가 실행됩니다.