
Exploit for CVE-2019-8805 Apple EndpointSecurity framework Privilege Escalation
Exploit para CVE-2019-8805 Escalação de Privilégios no framework Apple EndpointSecurity
Existia um problema de validação na verificação de direitos (entitlement). Este problema foi resolvido com uma validação melhorada do entitlement do processo. Este problema está corrigido no macOS Catalina 10.15.1. Uma aplicação pode ser capaz de executar código arbitrário com privilégios de sistema.
gcc -framework Foundation appleEPSPrivEsc.m -o appleEPSPrivEsc
./appleEPSPrivEsc
