针对影响 macOS 的 CVE-2021-30657 的一个简单 POC
syspolicyd 中的漏洞允许从互联网下载的特制应用程序捆绑包
绕过 macOS 的基础安全功能,如 File Quarantine、Gatekeeper 和 Notarization。
借助此能力,攻击者只需让用户(双击)即可入侵 macOS 系统。
将你想要的 shell 脚本放入 payload.sh。
执行 setup.sh
这将生成一个包含我们恶意应用捆绑包的 bait.dmg。
通过网络将其分享给受害者。
当受害者在挂载 dmg 后双击应用图标时,将无需任何 Gatekeeper 检查即可执行 payload 脚本。