Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-30853 — إثبات مفهوم (PoC) لسكربت يوضح تجاوز فحوصات Gatekeeper و notarization و XProtect في macOS عبر استغلال CVE-2021-30853، مما يسمح بتنفيذ حمولات شل عشوائية دون مطالبات من المستخدم. | Kitploit
أدوات/GitHubGitHub/shubham0d/cve-2021-30853
الاستغلالاستغلال تطبيقات الويبتطوير الحمولات
GitHubshubham0d/cve-2021-30853

CVE-2021-30853

إثبات مفهوم (PoC) لسكربت يوضح تجاوز فحوصات Gatekeeper و notarization و XProtect في macOS عبر استغلال CVE-2021-30853، مما يسمح بتنفيذ حمولات شل عشوائية دون مطالبات من المستخدم.

عرض المستودع
22منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-30853

نص POC بسيط لاختبار CVE-2021-30657 الذي يؤثر على نظام MacOS.
تسمح هذه الثغرة بتجاوز فحوصات Gatekeeper وNotarization وXProtect.

تفاصيل الثغرة

تحدث هذه الثغرة عندما لا تقوم بتعريف مُفسِّر (أو تحدد مُفسِّرًا يكون هو نفسه سكربت شل) في السطر الأول (shebang) من السكربت الرئيسي لحزمة التطبيق القابلة للتنفيذ. يؤدي هذا إلى قيام xpcproxy باستدعاء posix_spawnp لتشغيل التطبيق المبني على السكربت بدون مُفسِّر. يحدث خطأ في البداية (لا يوجد مُفسِّر ← ENOEXEC)، ولكن بعد ذلك "يتعافى" posix_spawnp ويعيد تنفيذ السكربت... هذه المرة مباشرة عبر /bin/sh.
لاحقًا، يعترض kext الخاص بـ AppleSystemPolicy إطلاق العملية للتأكد من مطابقتها للمعايير (موقعة، موثقة، إلخ). لكنه يفحص /bin/sh دون تعيين أي متغير، لذلك يتم تنفيذ السكربت دون أي فحوصات افتراضية.
استنادًا إلى التغريدة: https://twitter.com/objective_see/status/1473741597368098819

خطوات إعادة الإنتاج

  • ضع كود سكربت الشل الذي تريده في payload.sh. انتبه إلى عدم تعديل السطر الأول من السكربت (#!/usr/bin/command).
  • نفّذ setup.sh.
  • سيؤدي هذا إلى إنشاء bait.dmg يحتوي على حزمة التطبيق الخبيثة لدينا.
  • شاركه مع الضحية عبر الإنترنت.
  • عندما ينقر الضحية نقرًا مزدوجًا على أيقونة التطبيق بعد تثبيت ملف dmg، سيتم تنفيذ سكربت الحمولة دون أي فحوصات من Gatekeeper.
  • الإصدارات المتأثرة

    root@kitploit:~
    macOS Big Sur < 11.6
    

    التفاصيل التقنية

    https://objective-see.com/blog/blog_0x6A.html

    تنزيل الأداة