
Exploit pour CVE-2023-42860
Exploit pour CVE-2023-42860 (à des fins de recherche uniquement).
Cet exploit fonctionne pour les versions de macOS antérieures à 13.3, même si le journal des modifications d'Apple indique qu'il a été corrigé dans la version 14.1.
TARGET_FILE dans le fichier exploit.sh pour pointer vers un fichier protégé par SIP sur le système (la cible par défaut est la base de données TCC système).$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. Le fichier doit être modifié en tant qu'utilisateur root.https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts