Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70341 — CVE-2025-70341: Escalação de Privilégio Local via TOCTOU no App-Auto-Patch | Kitploit
Ferramentas/GitHubGitHub/malvector/cve-2025-70341
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubmalvector/cve-2025-70341

CVE-2025-70341

CVE-2025-70341: Escalação de Privilégio Local via TOCTOU no App-Auto-Patch

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-70341: Permissões Inseguras + Execução Arbitrária de Código no App-Auto-Patch

Resumo

O App-Auto-Patch v3.4.2 cria seu diretório de trabalho com permissões graváveis por qualquer usuário (chmod 777), possibilitando uma condição de corrida TOCTOU (time-of-check-time-of-use) local. Um atacante local não privilegiado pode explorar isso para trocar pacotes verificados por maliciosos antes da instalação, alcançando execução arbitrária de código como root. Além disso, um fragmento de rótulo malicioso do Installomator pode alcançar execução arbitrária de código via eval de entrada não saneada durante a análise de rótulos.

Versões Afetadas

  • Vulnerável: App-Auto-Patch <= 3.4.2
  • Corrigido: App-Auto-Patch 3.5.0

CVSS 3.1

Pontuação: 7.8 (Alta)

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Detalhes da Vulnerabilidade

Problema 1: Diretório Gravável por Todos (CWE-732)

Arquivo: App-Auto-Patch-via-Dialog.zsh, linha 2525

Durante a instalação, appAutoPatchFolder é criado com chmod 777. Isso permite que qualquer usuário local escreva, modifique ou exclua arquivos no diretório.

Problema 2: Execução Arbitrária de Código via eval (CWE-94)

Arquivo: App-Auto-Patch-via-Dialog.zsh, linha 4744

Fragmentos de rótulo do Installomator são analisados usando eval sem saneamento. Combinado com o diretório gravável por todos, um atacante pode injetar um fragmento de rótulo malicioso que executa comandos arbitrários como root.

Cadeia de Ataque

root@kitploit:~
1. App-Auto-Patch creates appAutoPatchFolder with chmod 777
2. Installomator downloads PKG to world-writable tmpDir, verifies signature
3. ~140 lines of bash execute between verification and installation (RACE WINDOW)
4. Attacker swaps verified PKG with malicious PKG
5. installer -pkg runs attacker's PKG as root

Prova de Conceito

Pré-requisitos

  • Sistema macOS com App-Auto-Patch <= 3.4.2 (ou qualquer versão do Installomator que use chmod 777 no tmpDir)
  • Conta de usuário local não privilegiada
  • Ferramentas de linha de comando do Xcode (para pkgbuild)

Uso

Terminal 1 (como usuário não privilegiado):

root@kitploit:~
python3 poc.py

Terminal 2 (como root, simulando acionamento MDM/admin):

root@kitploit:~
sudo ./simulate-vulnerable-env.sh

O PoC monitora /var/tmp em busca de diretórios do Installomator criados com chmod 777 e então corre para trocar o PKG legítimo por um malicioso contendo um script de pós-instalação que executa como root.

Consulte poc.py e simulate-vulnerable-env.sh para detalhes completos.

Remediação

  • Atualize para App-Auto-Patch 3.5.0 ou posterior
  • A correção altera as permissões do diretório de chmod 777 para chmod 755, quebrando a cadeia de ataque

Linha do Tempo

Créditos

  • cooldadhacking (GitHub)

Referências

  • App-Auto-Patch PR #202
  • App-Auto-Patch Issue #203
  • App-Auto-Patch-via-Dialog.zsh

Aviso Legal

Esta prova de conceito é fornecida apenas para fins educacionais e de teste de segurança autorizados. Use com responsabilidade e apenas em sistemas de sua propriedade ou para os quais você tenha permissão explícita para testar.

Baixar ferramenta
MétricaValor
Vetor de AtaqueLocal
Complexidade do AtaqueBaixa
Privilégios NecessáriosBaixa
Interação do UsuárioNenhuma
EscopoInalterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta
DataEvento
2025-12-22Vulnerabilidade descoberta
2025-12-22PoC criado
2025-12-22PR #202 submetido
2025-12-22Issue #203 registrada
2025-12-23Corrigido no App-Auto-Patch 3.5.0
2026-02-20CVE-2025-70341 atribuído