
Um POC de exemplo para o CVE-2021-30657 que afeta o MacOS
Um POC simples para o CVE-2021-30657 que afeta o MacOS
Uma vulnerabilidade no syspolicyd permite que pacotes de aplicativos especialmente criados, baixados da internet,
ignorem recursos fundamentais de segurança do macOS, como Quarentena de Arquivos, Gatekeeper e Notarização.
Armados com essa capacidade, os atacantes poderiam invadir sistemas macOS com um simples (duplo) clique do usuário.
Coloque seu script de shell desejado em payload.sh.
Execute setup.sh
Isso gerará um bait.dmg que conterá nosso pacote de aplicativo malicioso.
Compartilhe-o com a vítima pela internet.
Quando a vítima der um duplo clique no ícone do aplicativo após montar o dmg, o script de payload será executado sem nenhuma verificação do Gatekeeper.