Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42931 — يستهدف هذا الاستغلال ثغرة حرجة لتصعيد الامتيازات في إصدارات macOS: Monterey وVentura وSonoma. | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2023-42931
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubd0rb/cve-2023-42931

CVE-2023-42931

يستهدف هذا الاستغلال ثغرة حرجة لتصعيد الامتيازات في إصدارات macOS: Monterey وVentura وSonoma.

عرض المستودع
7منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بإعادة جميع المواطنين الذين احتجزتهم جماعة حماس الإرهابية كرهائن بسلام. لن نرتاح حتى يُطلق سراح كل رهينة ويعود إلى منزله بسلام. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/

استغلال تصعيد الامتيازات في macOS 💻

لقد كتبت هذا الدليل (PoC) استنادًا إلى هذه المقالة : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems

يحتوي هذا المستودع على سكربت استغلال يستهدف ثغرة تصعيد امتيازات حرجة (CVE-2023-42931) تؤثر على إصدارات macOS Monterey وVentura وSonoma. 🚨

وصف الثغرة ⚠️

تسمح الثغرة للمستخدمين غير المميزين بالحصول على تحكم كامل بصلاحيات الجذر (root) على النظام عبر استغلال أداة سطر الأوامر "diskutil". مما يشكل خطرًا أمنيًا كبيرًا على أنظمة macOS المتأثرة. 🔒

نظرة عامة على الاستغلال 🚀

يستفيد سكربت الاستغلال من أمر "diskutil" لتركيب أنظمة الملفات مع خيارات محددة، مما يمكّن المهاجم من تصعيد امتيازاته. تشمل العملية إنشاء حمولة صدفة setuid، تعديل صلاحيات نظام الملفات، نسخ الحمولة إلى ملف مؤقت، تعيين الصلاحيات وبت setuid، وتنفيذ الحمولة للحصول على وصول الجذر. 💥

الاستخدام 🛠️

  1. استنسخ المستودع.
  2. نفّذ سكربت الاستغلال.
  3. اتبع التعليمات المعروضة على الشاشة.

إخلاء المسؤولية ⚠️

سكربت الاستغلال هذا مقدّم لأغراض تعليمية فقط. استخدمه على مسؤوليتك الخاصة. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت. ⚠️

الاعتمادات 👏

شكر خاص لـ Yann Gascuel (Alter Solutions) على تحديد وتفصيل الثغرة. 🙏

الترخيص 📃

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل. 📝

تنزيل الأداة