Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42860 — Exploit para CVE-2023-42860 | Kitploit
Herramientas/GitHubGitHub/trigii/cve-2023-42860
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubtrigii/cve-2023-42860

CVE-2023-42860

Exploit para CVE-2023-42860

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42860

Exploit para CVE-2023-42860 (solo con fines de investigación).

Este exploit funciona en versiones de macOS anteriores a la 13.3, aunque el changelog de Apple afirma que se corrigió en la versión 14.1.

Pasos

  1. Descarga el InstallAssistant.pkg
  2. Modifica la variable TARGET_FILE en el archivo exploit.sh para que apunte a un archivo protegido por SIP en el sistema (el objetivo predeterminado es la base de datos TCC del sistema).
  3. Ejecuta el exploit como root:
root@kitploit:~
$ ./exploit.sh PATH_TO_PKG
  1. Ahora deberías ver que el flag restricted del archivo ha sido eliminado y podrás modificar directamente el archivo protegido por SIP. Alternativamente, podrías modificar el archivo protegido por SIP a través de /Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. El archivo debe modificarse como usuario root.

Referencia

https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts

Descargar herramienta