Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-8561 — إثبات مفهوم لاستغلال الثغرة CVE-2019-8561 اكتشفها @jbradley89 | Kitploit
أدوات/GitHubGitHub/0xmachos/cve-2019-8561
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHub0xmachos/cve-2019-8561

CVE-2019-8561

إثبات مفهوم لاستغلال الثغرة CVE-2019-8561 اكتشفها @jbradley89

عرض المستودع
52منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-8561

إثبات اختراق لـ CVE-2019-8561 اكتشفه جارون برادلي (@jbradley89) (تم تصحيحه في macOS 10.14.4). يستغل هذا السكربت ثغرة TOCTOU في installer والتي تسمح بتنفيذ الأكواد كجذر.

انظر إلى محادثة جارون في Objective By the Sea v2 'Bad Things in Small Packages' حيث يشرح كيفية الحصول على صلاحيات الجذر وتجاوز SIP.

(ملاحظة: جميع السكريبتات غير gpg_poc نصف مكتملة وعلى الأرجح لا تعمل بحالتها الحالية. تم النشر من أجل الاكتمال)

منشوري على المدونة المصاحب 'CVE-2019-8561 Proof of Concept Exploit'.

gpg_poc

يراقب$HOME/Downloads لملف DMG من GPG Suite. عندما يعثر على واحد، يقوم بتحويل DMG من للقراءة فقط إلى قابل للقراءة والكتابة ثم يغير حجمه إلى 60MB.

بمجرد بدء المثبّت، يقوم بفك الحزمة، وتعديل سكريبت preinstall لإنشاء /var/test عبر touch ثم يقوم بتسويتها مكان الحزمة الأصلية.

سيستخدم المثبّت محتويات الحزمة المعدلة ولكن ستظل واجهة المستخدم تشير إلى أن الحزمة موقعة بشكل صحيح.

تم الاختبار على:

  • 10.14.2
تنزيل الأداة