Шьерт побьери

После небольшой доводки напильником мы можем обойти все системы безопасности ОСХ?

Я не совсем понимаю, как оно работает, но, если вдруг вместо создания принадлежащих руту файлов с setuid, можно ставить любую другую payload, то… можно выполнить произвольный код.

А это, в свою очередь, означает, что возможно получится создать нового юзера-админа с известным заранее паролем.

Про отключение FileVault-a: А вдруг проскочит создать нового юзера и расшифровывать диск с его паролем?

security_lab/goddamn.txt · Last modified: 2015/05/18 21:29 by rybario
About this template
CC Attribution-Share Alike 4.0 International
Powered by PHP Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0 Valid HTML5