Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-30657 — نموذج POC لـ CVE-2021-30657 الذي يؤثر على MacOS | Kitploit
أدوات/GitHubGitHub/shubham0d/cve-2021-30657
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثة
GitHubshubham0d/cve-2021-30657

CVE-2021-30657

نموذج POC لـ CVE-2021-30657 الذي يؤثر على MacOS

عرض المستودع
296منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-30657

POC بسيط لـ CVE-2021-30657 يؤثر على MacOS

تفاصيل الثغرة

ثغرة في syspolicyd تسمح لحزمة تطبيق مصممة خصيصًا تم تحميلها من الإنترنت بـ
تجاوز ميزات الأمان الأساسية لنظام macOS مثل File Quarantine و Gatekeeper و Notarization.
باستخدام هذه القدرة، يمكن للمهاجمين اختراق أنظمة macOS بنقرة (مزدوجة) بسيطة من المستخدم.

الاستخدام

ضع السكربت الشل الذي ترغب فيه في payload.sh.
نفذ setup.sh
سيؤدي هذا إلى إنشاء bait.dmg يحتوي على حزمة التطبيق الضار الخاص بنا.
شاركه مع الضحية عبر الإنترنت.
عندما ينقر الضحية مرتين على أيقونة التطبيق بعد تحميل dmg، سيتم تنفيذ سكربت الحمولة دون أي فحوصات من Gatekeeper.

الإصدارات المتأثرة

  • macOS Big Sur < 11.3
  • تحديث الأمان Catalina < 2021-002

التفاصيل التقنية

https://objective-see.com/blog/blog_0x64.html

تنزيل الأداة