CVE-2019-8561 的概念验证利用,由 Jaron Bradley (@jbradley89) 发现 (在 macOS 10.14.4 中已修补)。该脚本利用了 installer 中的 TOCTOU 漏洞,能够以 root 权限执行代码。
请参阅 Jaron 在 Objective By the Sea v2 上的演讲 "Bad Things in Small Packages",他在其中演示了获取 r00t 权限并绕过 SIP。
(注意:除了 gpg_poc 之外,所有脚本都只完成了一半,目前状态可能无法运行。发布仅出于完整性考虑)
我的配套博客文章 "CVE-2019-8561 概念验证利用"。
监视$HOME/Downloads 目录中的 GPG Suite DMG 文件。当发现 DMG 时,将其从只读转换为读写,然后将其大小调整为 60MB。
一旦安装程序启动,它会解压软件包,修改 preinstall 脚本以通过 touch 创建 /var/test,然后将其扁平化以替换原始软件包。
修改后的软件包内容将被安装程序使用,但用户界面仍会显示该软件包已正确进行代码签名。
测试环境: