Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-8561 — Exploit de prueba de concepto para CVE-2019-8561 descubierto por @jbradley89 | Kitploit
Herramientas/GitHubGitHub/0xmachos/cve-2019-8561
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHub0xmachos/cve-2019-8561

CVE-2019-8561

Exploit de prueba de concepto para CVE-2019-8561 descubierto por @jbradley89

Ver Repositorio
5hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-8561

Exploit de prueba de concepto para CVE-2019-8561 descubierto por Jaron Bradley (@jbradley89) (Corregido en macOS 10.14.4). Este script explota un bug TOCTOU en installer que permite la ejecución de código como root.

Vea la charla de Jaron en Objective By the Sea v2 "Bad Things in Small Packages" donde demuestra cómo obtener r00t y eludir SIP.

(N.B Todos los scripts excepto gpg_poc están a medio terminar y probablemente no funcionan en su estado actual. Publicados por completitud)

Mi entrada de blog que acompaña: "CVE-2019-8561 Proof of Concept Exploit".

gpg_poc

Monitorea $HOME/Downloads en busca de un DMG de GPG Suite. Cuando encuentra uno, convierte el DMG de solo lectura a RW y luego lo redimensiona a 60MB.

Una vez que el instalador inicia, expande el paquete, modifica el script preinstall para crear /var/test mediante touch y luego lo aplana en lugar del paquete original.

El contenido del paquete modificado será utilizado por el instalador, sin embargo la UI aún indicará que el paquete está correctamente firmado con código.

Probado en:

  • 10.14.2
Descargar herramienta