Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-30853 — Script de preuve de concept qui démontre le contournement des vérifications de Gatekeeper, de la notarisation et de XProtect sur macOS en exploitant CVE-2021-30853, permettant l'exécution de charges utiles shell arbitraires sans invite utilisateur. | Kitploit
Outils/GitHubGitHub/shubham0d/cve-2021-30853
ExploitationExploitation d'Applications WebDéveloppement de Charges Utiles
GitHubshubham0d/cve-2021-30853

CVE-2021-30853

Script de preuve de concept qui démontre le contournement des vérifications de Gatekeeper, de la notarisation et de XProtect sur macOS en exploitant CVE-2021-30853, permettant l'exécution de charges utiles shell arbitraires sans invite utilisateur.

Voir le dépôt
22il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-30853

Un script POC simple pour tester la CVE-2021-30657 affectant MacOS.
Cette CVE permet de contourner les contrôles de gatekeeper, de notarisation et de xprotect.

Détail de la vulnérabilité

Cette vulnérabilité se produit lorsque vous ne définissez pas d'interpréteur (ou que vous spécifiez un interpréteur qui est lui-même un script shell) dans la première ligne (shebang) du script principal de votre bundle exécutable. Cela amène xpcproxy à invoquer posix_spawnp pour lancer l'application basée sur un script sans interpréteur. Cela génère initialement une erreur (pas d'interpréteur → ENOEXEC), mais ensuite posix_spawnp « récupère » et (ré)exécute le script... cette fois directement via /bin/sh.
Ensuite, le kext AppleSystemPolicy intercepte le lancement du processus pour s'assurer qu'il est conforme (signé, notarisé, etc.). Mais il vérifie /bin/sh sans aucune variable définie, donc exécute le script sans aucun contrôle par défaut.
Basé sur le fil : https://twitter.com/objective_see/status/1473741597368098819

Étapes pour reproduire

  • Placez votre code de script shell souhaité dans payload.sh. Veillez à ne pas modifier la première ligne du script (#!/usr/bin/command).
  • Exécutez setup.sh.
  • Cela générera un bait.dmg qui contiendra notre bundle d'application malveillant.
  • Partagez-le à la victime via Internet.
  • Lorsque la victime double-cliquera sur l'icône de l'application après avoir monté le dmg, elle exécutera le script du payload sans aucun contrôle de gatekeeper.

Version affectée

root@kitploit:~
macOS Big Sur < 11.6

Détails techniques

https://objective-see.com/blog/blog_0x6A.html

Télécharger l’outil