Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-30657 — Ein Beispiel-POC für CVE-2021-30657, der MacOS betrifft. | Kitploit
Tools/GitHubGitHub/shubham0d/cve-2021-30657
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationMalware-Analyse
GitHubshubham0d/cve-2021-30657

CVE-2021-30657

Ein Beispiel-POC für CVE-2021-30657, der MacOS betrifft.

Repository anzeigen
296vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-30657

Ein einfacher POC für CVE-2021-30657, der macOS betrifft

Details zur Schwachstelle

Eine Schwachstelle in syspolicyd ermöglicht es speziell präparierten, aus dem Internet heruntergeladenen App-Bundles,
grundlegende macOS-Sicherheitsfunktionen wie File Quarantine, Gatekeeper und Notarization zu umgehen.
Mit dieser Fähigkeit könnten Angreifer macOS-Systeme mit einem einfachen Doppelklick des Benutzers hacken.

Verwendung

Lege dein gewünschtes Shell-Skript in payload.sh ab.
Führe setup.sh aus
Dadurch wird eine bait.dmg erzeugt, die unser bösartiges App-Bundle enthält.
Teile sie dem Opfer über das Internet mit.
Wenn das Opfer nach dem Mounten der dmg auf das App-Symbol doppelklickt, wird das Payload-Skript ohne jegliche Gatekeeper-Prüfungen ausgeführt.

Betroffene Versionen

  • macOS Big Sur < 11.3
  • Security Update Catalina < 2021-002

Technische Details

https://objective-see.com/blog/blog_0x64.html

Tool herunterladen