Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42860 — Exploit für CVE-2023-42860 | Kitploit
Tools/GitHubGitHub/trigii/cve-2023-42860
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubtrigii/cve-2023-42860

CVE-2023-42860

Exploit für CVE-2023-42860

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-42860

Exploit für CVE-2023-42860 (nur für Forschungszwecke).

Dieser Exploit funktioniert für macOS-Versionen vor 13.3, obwohl Apples Änderungsprotokoll angibt, dass er in Version 14.1 behoben wurde.

Schritte

  1. Laden Sie die Datei InstallAssistant.pkg herunter.
  2. Ändern Sie die Variable TARGET_FILE in der Datei exploit.sh auf eine SIP-geschützte Datei auf dem System (Standardziel ist die systemweite TCC-Datenbank).
  3. Führen Sie den Exploit als root aus:
root@kitploit:~
$ ./exploit.sh PATH_TO_PKG
  1. Sie sollten nun sehen, dass das restricted-Flag der Datei entfernt wurde, und Sie können die SIP-geschützte Datei direkt ändern. Alternativ können Sie die SIP-geschützte Datei über /Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg ändern. Die Datei muss als root-Benutzer geändert werden.

Referenz

https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts

Tool herunterladen