Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42931 — L'exploit cible une vulnérabilité critique d'élévation de privilèges dans les versions macOS Monterey, Ventura et Sonoma. | Kitploit
Outils/GitHubGitHub/d0rb/cve-2023-42931
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubd0rb/cve-2023-42931

CVE-2023-42931

L'exploit cible une vulnérabilité critique d'élévation de privilèges dans les versions macOS Monterey, Ventura et Sonoma.

Voir le dépôt
7il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage n'aura pas été libéré et ne sera pas rentré chez lui en sécurité. Vous pouvez les aider à rentrer chez eux. https://stories.bringthemhomenow.net/

macOS Privilège Escalation Exploit :ordinateur:

J'ai écrit cette PoC basée sur cet article : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems

Ce dépôt contient un script d'exploitation ciblant une vulnérabilité critique d'élévation de privilèges (CVE-2023-42931) affectant les versions macOS Monterey, Ventura et Sonoma. 🚨

Description de la vulnérabilité ⚠️

La vulnérabilité permet à des utilisateurs non privilégiés d'obtenir un contrôle root complet sur le système en exploitant l'utilitaire en ligne de commande "diskutil". Cela pose un risque de sécurité important pour les systèmes macOS concernés. 🔒

Aperçu de l'exploit 🚀

Le script d'exploitation tire parti de la commande "diskutil" pour monter des systèmes de fichiers avec des options spécifiques, permettant à l'attaquant d'élever ses privilèges. Il implique la création d'un payload de shell setuid, la modification des permissions du système de fichiers, la copie du payload dans un fichier placeholder, la définition des permissions et du bit setuid, et l'exécution du payload pour obtenir un accès root. 💥

Utilisation :marteau_et_clé:

  1. Clonez le dépôt.
  2. Exécutez le script d'exploitation.
  3. Suivez les instructions à l'écran.

Avertissement ⚠️

Ce script d'exploitation est fourni à des fins éducatives uniquement. Utilisez-le à vos risques et périls. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce script. ⚠️

Crédits :applaudissements:

Un grand merci à Yann Gascuel (Alter Solutions) pour avoir identifié et détaillé la vulnérabilité. :prière:

Licence :page_avec_curl:

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails. 📝

Télécharger l’outil