Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42860 — استغلال لـ CVE-2023-42860 | Kitploit
أدوات/GitHubGitHub/trigii/cve-2023-42860
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubtrigii/cve-2023-42860

CVE-2023-42860

استغلال لـ CVE-2023-42860

عرض المستودع
321منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42860

استغلال لـ CVE-2023-42860 (لأغراض البحث فقط).

يعمل هذا الاستغلال مع إصدارات macOS الأقدم من 13.3، على الرغم من أن سجل التغييرات من Apple يقول إنه تم إصلاحه في الإصدار 14.1.

الخطوات

  1. تنزيل ملف InstallAssistant.pkg
  2. قم بتعديل المتغير TARGET_FILE في ملف exploit.sh ليشير إلى ملف محمي بنظام SIP على النظام (الهدف الافتراضي هو قاعدة بيانات TCC النظام).
  3. قم بتشغيل الاستغلال كـ الجذر:
root@kitploit:~
$ ./exploit.sh PATH_TO_PKG
  1. يجب أن ترى الآن أن العلامة المقيدة (restricted flag) من الملف قد تمت إزالتها وتكون قادرًا على تعديل الملف المحمي بنظام SIP مباشرة. بدلاً من ذلك، يمكنك تعديل الملف المحمي بنظام SIP من خلال /Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. يجب تعديل الملف كمستخدم الجذر.

مرجع

https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts

تنزيل الأداة