
Exploit de prova de conceito para CVE-2019-8561 descoberto por @jbradley89
Exploit de prova de conceito para CVE-2019-8561 descoberto por Jaron Bradley (@jbradley89) (Corrigido no macOS 10.14.4). Este script explora um bug TOCTOU no installer que possibilita execução de código como root.
Veja a palestra de Jaron no Objective By the Sea v2 "Bad Things in Small Packages" onde ele demonstra como obter r00t e contornar o SIP.
(N.B. Todos os scripts exceto gpg_poc estão pela metade e provavelmente não funcionam no estado atual. Publicado por questão de completude)
Meu post de blog complementar "Exploit de Prova de Conceito CVE-2019-8561".
Monitora $HOME/Downloads em busca de um DMG do GPG Suite. Quando encontra um, converte o DMG de somente leitura para leitura/gravação e o redimensiona para 60 MB.
Assim que o instalador inicia, ele expande o pacote, modifica o script preinstall para criar /var/test via touch e então o achata no lugar do pacote original.
O conteúdo modificado do pacote será usado pelo instalador, no entanto a interface ainda indicará que o pacote está assinado corretamente.
Testado em: