
RootPipe (CVE-2015-1130) и Phoenix (CVE-2015-3673) — утилита для тестирования уязвимостей в Mac OS X 10.2.8 и более поздних версиях

RootPipe Tester — это небольшое приложение, которое запускается на вашем Mac (Mac OS X 10.2.8 или выше, как PowerPC, так и Intel) и пытается использовать эксплойты RootPipe (CVE-2015-1130) и Phoenix (CVE-2015-3673) для повышения привилегий.
Уязвим ли ваш Mac, зависит от версии Mac OS X, которая у вас установлена, но успех также зависит от настроек, которые вы установили.
С помощью RootPipe Tester я создал решение в один клик, позволяющее проверить, уязвимы ли вы, без необходимости проводить обширное тестирование и эксперименты.
Загрузите образ диска со страницы релизов этого репозитория или, если предпочитаете, скомпилируйте его самостоятельно.
Смонтируйте образ диска и запустите приложение, находящееся внутри него (запускать RootPipe Tester прямо с образа диска безопасно).
Нажмите «Start Test» и дайте тесту завершиться (об окончании можно узнать по надписи «Running…» в заголовке окна).
Чтобы получить точные результаты, я рекомендую перезагрузить Mac и запустить тест ещё раз при «чистом входе» в систему.
Если хотя бы один из запусков теста обнаружил уязвимую систему, вам стоит заглянуть в раздел «ПАНИКА».
Нет! Сохраняйте спокойствие и прочитайте руководство, соответствующее версии вашей системы.
Примечание: «Не уязвима» при авторизации пользователя означает, что система либо не предоставит доступ, либо покажет диалог авторизации с запросом аутентификации от имени администратора.
В какой-то степени это тоже повышение привилегий, потому что группа admin не имеет столько прав, сколько root, но в стандартной конфигурации sudo любой пользователь из группы «admin» может получить root, введя свой пароль, так что того же эффекта можно добиться, просто выполнив sudo.
Как можно скорее обновитесь до 10.10.3, чтобы система правильно применяла права (entitlements) к бинарному файлу writeconfig. (по крайней мере, так утверждает Apple)
Если по какой-то причине вы не можете обновиться до 10.10.3, обратитесь к разделу об OS X 10.9 Mavericks.
Mavericks позволяет атакующему пройти без авторизации (nil authorization), поэтому вы находитесь в гораздо более сложной ситуации, чем на более старых версиях Mac OS X.
Возможно, вам стоит взглянуть на can_I_suid.
Результаты тестов:
Уязвима
Вам следует включить параметр «Требовать пароль для разблокировки каждой панели в Системных настройках» на панели «Безопасность».
Результаты тестов:
Не уязвима
Поздравляем! У вас одна из самых защищённых версий Mac OS X (по крайней мере, когда речь идёт о RootPipe).
В этих системах параметр «Требовать пароль для разблокировки каждой панели в Системных настройках» («Требовать пароль для разблокировки каждой защищённой системной настройки» в Tiger) на панели «Безопасность» работает корректно, и его действительно следует включить!
Примечание: Если флажок «Требовать пароль» не установлен, система будет разблокировать защищённые панели настроек при каждом входе. Если вы используете учётную запись администратора, это сделает вашу систему уязвимой до тех пор, пока вы вручную не закроете замок в Системных настройках после каждого входа.
Результаты тестов:
Не уязвима
В отличие от более поздних систем, в Panther флажок «Требовать пароль для разблокировки каждой защищённой системной настройки» на панели «Безопасность» не позволяет полностью воспрепятствовать работе этого эксплойта. Я всё равно рекомендую установить его.
Чтобы защитить вашу систему, я настоятельно рекомендую перейти на использование только обычной учётной записи и всегда вручную «закрывать замок» после изменения настроек в Системных настройках.
Одного лишь закрытия Системных настроек недостаточно для корректной отмены авторизации, и этот эксплойт будет работать до выхода из системы, даже если в графическом интерфейсе Системных настроек для обычного пользователя отображается закрытый замок.
Результаты тестов:
Не уязвима
В отличие от более поздних систем, Jaguar не предоставляет флажок «Требовать пароль для разблокировки каждой защищённой системной настройки», но при входе в систему по-прежнему разблокирует защищённые панели настроек для всех пользователей с правами администратора.
Чтобы защитить вашу систему, я настоятельно рекомендую перейти на использование только обычной учётной записи.
Примечание: Jaguar не блокирует защищённые панели настроек при закрытии Системных настроек, поэтому всегда блокируйте защищённые панели вручную. Если этого не сделать, эксплойт будет работать до выхода из системы.
Примечание: Если вы не можете перейти на обычную учётную запись, подойдёт простой AppleScript, который блокирует защищённые панели настроек как элемент входа (Login Item).