Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-32413 — Exploit-Code für CVE-2023-42914 / pwn2own Vancouver 2023 | Kitploit
Tools/GitHubGitHub/synacktiv/cve-2023-32413
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubsynacktiv/cve-2023-32413

CVE-2023-32413

Exploit-Code für CVE-2023-42914 / pwn2own Vancouver 2023

Repository anzeigen
16112vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

macOS LPE (CVE-2023-32413 / ZDI-23-845 / Pwn2Own Vancouver 2023) Exploit

Dies ist der Exploit-Code, der auf der Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180) vorgeführt wurde.

Dieser Code nutzt CVE-2023-32413 aus, um auf jedem anfälligen macOS Root-Rechte zu erlangen. Die Schwachstelle ist ein logischer TOCTOU, der verwendet werden kann, um jede lesbare Datei zu überschreiben. Der Exploit ist schnell, 100% zuverlässig, gibt eine Root-Shell und zeigt eine animierte ASCII-Kunst (🥷🔪🍎).

Die Schwachstelle wurde im Mai 2023 gepatcht, aber der damit verbundene (partielle) SIP-Bypass war weiterhin vorhanden (CVE-2023-42914); dieser andere Fehler wurde im Dezember 2023 behoben.

Weitere Details finden sich im Vortrag "Finding and Exploiting an Old XNU Logic Bug" auf der Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q

Tool herunterladen