
Пример POC для CVE-2021-30657, затрагивающий macOS
Простой POC для CVE-2021-30657, затрагивающий MacOS
Уязвимость в syspolicyd позволяет специально созданному пакету приложения, загруженному из интернета,
обходить основные функции безопасности macOS, такие как File Quarantine, Gatekeeper и Notarization.
Обладая этой возможностью, злоумышленники могут взломать системы macOS простым двойным щелчком мыши.
Поместите нужный shell-скрипт в payload.sh.
Выполните setup.sh
Это создаст bait.dmg, который будет содержать наш вредоносный пакет приложения.
Поделитесь им с жертвой через интернет.
Когда жертва дважды щелкнет по значку приложения после монтирования dmg, скрипт выполнится без проверок Gatekeeper.