Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/shubham0d/cve-2021-30657
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationAnalyse de Malware
GitHubshubham0d/cve-2021-30657

CVE-2021-30657

Un exemple de POC pour CVE-2021-30657 affectant MacOS

Voir le dépôt
2961il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-30657

Un POC simple pour CVE-2021-30657 affectant MacOS

Détail de la vulnérabilité

Une vulnérabilité dans syspolicyd permet à un bundle d'application spécialement conçu téléchargé depuis Internet de
contourner les fonctionnalités de sécurité fondamentales de macOS telles que File Quarantine, Gatekeeper et Notarization.
Fort de cette capacité, les attaquants pourraient pirater les systèmes macOS avec un simple clic (double) de l'utilisateur.

Utilisation

Placez votre script shell souhaité dans payload.sh.
Exécutez setup.sh
Cela générera un bait.dmg qui contiendra notre bundle d'application malveillant.
Partagez-le à la victime via Internet.
Lorsque la victime double-cliquera sur l'icône de l'application après avoir monté le dmg, elle exécutera le script payload sans aucune vérification de Gatekeeper.

Versions affectées

  • macOS Big Sur < 11.3
  • Mise à jour de sécurité Catalina < 2021-002

Détails techniques

https://objective-see.com/blog/blog_0x64.html

Télécharger l’outil