
استغلال لـ CVE-2023-42860
استغلال لـ CVE-2023-42860 (لأغراض البحث فقط).
يعمل هذا الاستغلال مع إصدارات macOS الأقدم من 13.3، على الرغم من أن سجل التغييرات من Apple يقول إنه تم إصلاحه في الإصدار 14.1.
TARGET_FILE في ملف exploit.sh ليشير إلى ملف محمي بنظام SIP على النظام (الهدف الافتراضي هو قاعدة بيانات TCC النظام).$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. يجب تعديل الملف كمستخدم الجذر.https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts