
Exploit para CVE-2023-42860
Exploit para CVE-2023-42860 (solo con fines de investigación).
Este exploit funciona en versiones de macOS anteriores a la 13.3, aunque el changelog de Apple afirma que se corrigió en la versión 14.1.
TARGET_FILE en el archivo exploit.sh para que apunte a un archivo protegido por SIP en el sistema (el objetivo predeterminado es la base de datos TCC del sistema).$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. El archivo debe modificarse como usuario root.https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts