Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-30853 — Proof-of-Concept-Skript, das die Umgehung von macOS Gatekeeper-, Notarisierungs- und XProtect-Prüfungen durch Ausnutzung von CVE-2021-30853 demonstriert und die Ausführung beliebiger Shell-Payloads ohne Benutzerabfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/shubham0d/cve-2021-30853
ExploitationWebanwendungs-ExploitationPayload-Entwicklung
GitHubshubham0d/cve-2021-30853

CVE-2021-30853

Proof-of-Concept-Skript, das die Umgehung von macOS Gatekeeper-, Notarisierungs- und XProtect-Prüfungen durch Ausnutzung von CVE-2021-30853 demonstriert und die Ausführung beliebiger Shell-Payloads ohne Benutzerabfragen ermöglicht.

Repository anzeigen
22vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-30853

Ein einfaches POC-Skript zum Testen von CVE-2021-30657, das MacOS betrifft.
Diese CVE ermöglicht die Umgehung von Gatekeeper-, Notarisierungs- und XProtect-Prüfungen.

Details zur Schwachstelle

Diese Schwachstelle tritt auf, wenn du keinen Interpreter definierst (oder einen Interpreter angibst, der selbst ein Shell-Skript ist) in der ersten Zeile (Shebang) des Hauptskripts deines ausführbaren Bundles. Dies führt dazu, dass xpcproxy posix_spawnp aufruft, um die interpreterlose, skriptbasierte Anwendung zu starten. Dies schlägt zunächst fehl (kein Interpreter → ENOEXEC), aber dann „erholt“ sich posix_spawnp und führt das Skript erneut aus ... diesmal direkt über /bin/sh.
Später fängt das AppleSystemPolicy-kext den Prozessstart ab, um dessen Konformität (signiert, notarisiert usw.) sicherzustellen. Es prüft jedoch /bin/sh ohne gesetzte Variablen, sodass das Skript ohne Standardprüfungen ausgeführt wird.
Basierend auf dem Thread: https://twitter.com/objective_see/status/1473741597368098819

Schritte zur Reproduktion

  • Füge deinen gewünschten Shell-Skriptcode in payload.sh ein. Achte darauf, die erste Zeile des Skripts (#!/usr/bin/command) nicht zu verändern.
  • Führe setup.sh aus.
  • Dadurch wird eine bait.dmg erzeugt, die unser schädliches App-Bundle enthält.
  • Teile sie über das Internet mit dem Opfer.
  • Wenn das Opfer nach dem Mounten der dmg auf das App-Symbol doppelklickt, wird das Payload-Skript ohne Gatekeeper-Prüfungen ausgeführt.

Betroffene Version

root@kitploit:~
macOS Big Sur < 11.6

Technische Details

https://objective-see.com/blog/blog_0x6A.html

Tool herunterladen