
RootPipe (CVE-2015-1130) e Phoenix (CVE-2015-3673) utilitário de teste de vulnerabilidade para Mac OS X 10.2.8 e posteriores

O RootPipe Tester é um pequeno aplicativo que roda no seu Mac (Mac OS X 10.2.8 ou superior, tanto PowerPC quanto Intel) e tenta usar tanto o exploit RootPipe (CVE-2015-1130) quanto o Phoenix (CVE-2015-3673) para produzir uma escalada de privilégios.
Se o seu Mac está vulnerável depende da versão do Mac OS X que você está executando, mas seu sucesso também depende das preferências que você definiu.
Com o RootPipe Tester, criei uma solução de um clique para você verificar se está vulnerável sem precisar fazer testes extensivos e tentativas.
Baixe a imagem de disco da página de lançamentos deste repositório ou compile por conta própria, se preferir.
Monte a imagem de disco e execute o aplicativo contido nela (é seguro executar o RootPipe Tester a partir da imagem de disco).
Clique em "Iniciar Teste" e deixe o teste ser executado (você pode saber que terminou pelo "A executar…" no título da janela).
Para obter resultados precisos, recomendo reiniciar o Mac e executar o teste novamente em um "login novo".
Se pelo menos uma das execuções de teste detectou um sistema vulnerável, você pode querer conferir a seção PÂNICO.
Não! Mantenha a calma e leia o guia apropriado para a versão do seu sistema.
Nota: "Não vulnerável" em autorização de usuário significa que o sistema não concederá acesso ou exibirá uma caixa de diálogo de autorização solicitando que você se autentique como um usuário Administrador.
Até certo ponto, isso também é uma escalada de privilégios, porque o grupo admin não tem tantos direitos quanto o root, mas na configuração padrão do sudo, todo usuário no grupo "admin" pode obter root digitando sua senha, então o mesmo efeito também pode ser alcançado simplesmente executando sudo.
Atualize para 10.10.3 o mais rápido possível para garantir que o sistema aplique corretamente as entitlements no binário writeconfig. (pelo menos é o que a Apple diz)
Se por algum motivo você não puder atualizar para 10.10.3, consulte a seção para OS X 10.9 Mavericks.
O Mavericks permite que um invasor passe com autorização nula, então você está em uma situação muito mais difícil do que com versões mais antigas do Mac OS X.
Você pode querer dar uma olhada no can_I_suid.
Resultados dos testes:
Vulnerável
Você deve ativar "Exigir senha para desbloquear cada painel de Preferências do Sistema" no painel de preferências de Segurança.
Resultados dos testes:
Não vulnerável
Parabéns! Você tem uma das versões mais seguras do Mac OS X (pelo menos no que diz respeito ao RootPipe).
Nesses sistemas, a opção "Exigir senha para desbloquear cada painel de Preferências do Sistema" ("Exigir senha para desbloquear cada preferência segura do sistema" no Tiger) no painel de preferências de Segurança funciona corretamente e realmente deve estar ativada!
Nota: Se a caixa de seleção "Exigir senha" estiver desmarcada, o sistema desbloqueará os painéis de preferências seguras em cada login. Se você estiver usando uma conta de Administrador, isso tornará seu sistema vulnerável até que você feche manualmente o cadeado nas Preferências do Sistema após cada login.
Resultados dos testes:
Não vulnerável
Diferente de sistemas posteriores, no Panther, a caixa de seleção "Exigir senha para desbloquear cada preferência segura do sistema" no painel de preferências de Segurança não tem o efeito de impedir totalmente o funcionamento deste exploit. Ainda assim, recomendo marcá-la.
Para proteger seu sistema, recomendo fortemente que você mude para usar apenas uma conta de usuário padrão e sempre feche manualmente o "cadeado" após alterar as preferências nas Preferências do Sistema.
Apenas fechar as Preferências do Sistema não invalidará corretamente a autorização e este exploit funcionará até você sair da sessão, embora a GUI das Preferências do Sistema mostre um cadeado fechado como um usuário Padrão.
Resultados dos testes:
Não vulnerável
Diferente de sistemas posteriores, o Jaguar não fornece uma caixa de seleção "Exigir senha para desbloquear cada painel de Preferências do Sistema", mas ainda desbloqueia os painéis de preferências seguras no login para todos os usuários Administradores.
Para proteger seu sistema, recomendo fortemente que você mude para usar apenas uma conta de usuário padrão.
Nota: O Jaguar não bloqueia os painéis de preferências seguras quando as Preferências do Sistema são fechadas, portanto, sempre bloqueie os painéis seguros manualmente. Se você não fizer isso, o exploit funcionará até você sair da sessão.
Nota: Se você não puder mudar para uma conta de usuário padrão, um simples AppleScript que bloqueie os painéis de preferências seguras como um Item de Login pode resolver o problema.