
Эксплойт для подтверждения концепции уязвимости CVE-2019-8561, обнаруженной @jbradley89
Эксплойт Proof of Concept для CVE-2019-8561, обнаруженный Джарроном Брэдли (@jbradley89) (исправлено в macOS 10.14.4). Этот скрипт эксплуатирует ошибку TOCTOU в installer, что позволяет выполнять код с правами root.
Смотрите выступление Джаррона на конференции Objective By the Sea v2 «Bad Things in Small Packages», где он демонстрирует получение прав root и обход SIP.
(Примечание: все скрипты, кроме gpg_poc, наполовину завершены и, вероятно, не работают в текущем состоянии. Опубликованы для полноты картины)
Моя сопровождающая запись в блоге «CVE-2019-8561 Proof of Concept Exploit».
Отслеживает появление в $HOME/Downloads DMG-файла GPG Suite. При обнаружении преобразует DMG из режима только для чтения в RW, а затем изменяет его размер до 60 МБ.
Когда установщик запускается, он распаковывает пакет, изменяет скрипт preinstall для создания /var/test с помощью touch, а затем сглаживает его, заменяя оригинальный пакет.
Модифицированное содержимое пакета будет использовано установщиком, однако интерфейс по-прежнему будет указывать, что пакет правильно подписан кодом.
Протестировано на: