
macOS 권한 상승 헬퍼
다양한 CVE를 활용하여 sudo 또는 root 권한을 얻으려고 시도합니다. 모든 익스플로잇은 최종 목표로 ALL ALL=(ALL) NOPASSWD: ALL을 /etc/sudoers에 추가하여 모든 사용자가 sudo 명령을 실행할 수 있도록 합니다.

python root.py
| 이름 | CVE | 날짜 | 링크 |
|---|---|---|---|
| ARDAgent | CVE-2008-2830 | 06/23/2008 | https://nvd.nist.gov/vuln/detail/CVE-2008-2830 |
| DYLD_PRINT_TO_FILE | CVE-2015-3760 | 08/16/2015 | https://nvd.nist.gov/vuln/detail/CVE-2015-3760 https://twitter.com/i0n1c/status/623727538234368000 |
| MallocLog | CVE-2015-5889 | 0/09/2015 | https://nvd.nist.gov/vuln/detail/CVE-2015-5889 |
| Proxifier Sanitize | CVE-2017-7643 | 04/14/2017 | https://nvd.nist.gov/vuln/detail/CVE-2017-7643 |
| Sera Local Pass | 10/31/2017 | https://m4.rkw.io/blog/cve201715918-sera-12-local-root-privesc-and-password-disclosure.html | |
| NoPass | CVE-2017-13872 | 11/29/2017 | https://nvd.nist.gov/vuln/detail/CVE-2017-13872 https://objective-see.com/blog/blog_0x24.html |
| KeySteal | CVE-2019-8526 | 06/01/2019 | https://github.com/LinusHenze/Keysteal |
| AppleScript Dynamic Phishing | https://github.com/thehappydinoa/rootOS/blob/master/apps.json | ||
| Sudo Piggyback | https://www.n00py.io/2016/10/privilege-escalation-on-os-x-without-exploits/ |

동적 아이콘과 프롬프트에 유의하세요.