Hacking metasploit cve-2024 macOS
www.onlinetis.com
Aunque Metasploit no incluye exploits para cada CVE de forma inmediata, sí se mantiene al día con las vulnerabilidades más críticas. En 2024, se han identificado múltiples CVE que afectan a macOS, muchas de las cuales son de gravedad.
CVE-2024 que Afectan a macOS
En 2024, Apple ha corregido numerosas vulnerabilidades que afectan a macOS. A continuación, se detallan algunas de las más notables, con su descripción y el posible impacto.
CVE-2024-23222: Una vulnerabilidad de confusión de tipos en WebKit que podría permitir la ejecución de código arbitrario al procesar contenido web malicioso. Apple ha reconocido que este problema pudo haber sido explotado activamente antes de su corrección. Este tipo de vulnerabilidad es de alto riesgo, ya que un atacante podría comprometer un sistema simplemente haciendo que un usuario visite una página web especialmente diseñada.
CVE-2024-23296: Una vulnerabilidad de corrupción de memoria que podría permitir a un atacante con capacidad de lectura y escritura del kernel eludir las protecciones de memoria. Esto podría permitirle ejecutar código con privilegios elevados y tomar el control total del sistema.
CVE-2024-44294: Un atacante con privilegios de usuario root podría ser capaz de eliminar archivos protegidos del sistema, lo que podría conducir a una denegación de servicio o a la manipulación de archivos críticos del sistema.
CVE-2024-44255: Una vulnerabilidad de lógica de permisos que podría permitir que una aplicación maliciosa ejecute accesos directos arbitrarios sin el consentimiento del usuario, lo que podría usarse para acceder a archivos restringidos.
Metasploit y CVEs en macOS 💻
Metasploit es un marco de trabajo de prueba de penetración que incluye una gran cantidad de exploits y payloads. Aunque no existe un módulo de Metasploit para cada vulnerabilidad descubierta, los exploits para las CVEs más críticas y activamente explotadas suelen ser desarrollados e integrados por la comunidad de seguridad.
Para las vulnerabilidades de ejecución de código remoto (como la mencionada CVE-2024-23222), es probable que la comunidad de Metasploit trabaje en la creación de un módulo si hay un exploit público disponible, ya que estas vulnerabilidades son de gran interés para los pentesters y los investigadores de seguridad. Para los CVEs que requieren acceso físico o privilegios de usuario ya existentes, la prioridad en Metasploit suele ser menor.
Para verificar si un exploit para una CVE específica de macOS ha sido añadido a Metasploit, se puede usar el comando search
en la consola de la herramienta, por ejemplo: search cve-2024 type:exploit platform:macos
.