这是一个概念验证的Mac应用程序,演示了由Emil Kvarnhammar从TrueSec发现的RootPipe权限提升漏洞(CVE-2015-1130)。
此演示使用Objective-C编写,从Python PoC移植而来:RootPipe

使用方式很简单:首先提供你想要提升权限的文件路径,然后提供文件提升权限后要复制到的目标路径,接着以八进制格式提供权限(例如04777),并且(可选)提供文件所有者的用户名和组名。
Mac OS X 10.9 - Mac OS X 10.10.2
MIT许可证。版权所有 © 2015 Shmoopi LLC。