
Эксплойт нацелен на критическую уязвимость повышения привилегий в macOS версий Monterey, Ventura и Sonoma.
Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобожден и не вернется домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
Я написал этот PoC на основе этой статьи : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
Этот репозиторий содержит скрипт эксплойта, нацеленный на критическую уязвимость повышения привилегий (CVE-2023-42931), затрагивающую macOS Monterey, Ventura и Sonoma. 🚨
Уязвимость позволяет непривилегированным пользователям получить полный root-контроль над системой, эксплуатируя утилиту командной строки "diskutil". Это представляет значительную угрозу безопасности для затронутых систем macOS. 🔒
Скрипт эксплойта использует команду "diskutil" для монтирования файловых систем с определенными параметрами, что позволяет атакующему повысить свои привилегии. Он включает создание полезной нагрузки setuid shell, изменение разрешений файловой системы, копирование полезной нагрузки в файл-заполнитель, установку разрешений и бита setuid, и выполнение полезной нагрузки для получения root-доступа. 💥
Этот скрипт эксплойта предоставляется только в образовательных целях. Используйте его на свой страх и риск. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом. ⚠️
Особая благодарность Yann Gascuel (Alter Solutions) за выявление и подробное описание уязвимости. 🙏
Этот проект лицензирован по лицензии MIT — подробнее см. в файле LICENSE. 📝