我们要求安全归还所有被恐怖组织哈马斯劫持为人质的公民。在所有被扣押人员获释并安全返回家园之前,我们不会停下脚步。您可以帮助他们回家。 https://stories.bringthemhomenow.net/
我根据这篇文章编写了此 PoC:https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems
本仓库包含一个针对关键权限提升漏洞(CVE-2023-42931)的利用脚本,该漏洞影响 macOS Monterey、Ventura 和 Sonoma 版本。🚨
该漏洞允许非特权用户通过利用 diskutil 命令行工具获得系统的完全 root 控制权。这给受影响的 macOS 系统带来了严重的安全风险。 🔒
该利用脚本借助 diskutil 命令以特定选项挂载文件系统,从而使攻击者能够提升权限。其过程包括:创建一个 setuid shell 载荷、修改文件系统权限、将载荷复制到占位文件、设置权限和 setuid 位,最后执行载荷以获得 root 访问权限。 💥
此利用脚本仅供教育用途。使用风险自负。作者不对因使用本脚本造成的任何误用或损害承担责任。 ⚠️
特别感谢 Yann Gascuel(Alter Solutions)发现并详细描述了此漏洞。 🙏
本项目采用 MIT 许可证 - 详见 LICENSE 文件。 📝