
O exploit visa uma vulnerabilidade crítica de escalada de privilégios nas versões Monterey, Ventura e Sonoma do macOS.
Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e retornem em segurança. Você pode ajudar a trazê-los de volta para casa. https://stories.bringthemhomenow.net/
Escrevi este PoC com base neste artigo : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
Este repositório contém um script de exploit que visa uma vulnerabilidade crítica de escalação de privilégios (CVE-2023-42931) que afeta as versões macOS Monterey, Ventura e Sonoma. 🚨
A vulnerabilidade permite que usuários não privilegiados obtenham controle total de root sobre o sistema explorando o utilitário de linha de comando "diskutil". Isso representa um risco de segurança significativo para sistemas macOS afetados. 🔒
O script de exploit aproveita o comando "diskutil" para montar sistemas de arquivos com opções específicas, permitindo que o atacante escale seus privilégios. Envolve a criação de um payload de shell setuid, a modificação de permissões do sistema de arquivos, a cópia do payload para um arquivo temporário, a definição de permissões e do bit setuid, e a execução do payload para obter acesso root. 💥
Este script de exploit é fornecido apenas para fins educacionais. Use-o por sua conta e risco. O autor não se responsabiliza por qualquer uso indevido ou danos causados por este script. ⚠️
Agradecimentos especiais a Yann Gascuel (Alter Solutions) por identificar e detalhar a vulnerabilidade. 🙏
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes. 📝