Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42860 — Exploit pour CVE-2023-42860 | Kitploit
Outils/GitHubGitHub/trigii/cve-2023-42860
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubtrigii/cve-2023-42860

CVE-2023-42860

Exploit pour CVE-2023-42860

Voir le dépôt
323il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-42860

Exploit pour CVE-2023-42860 (à des fins de recherche uniquement).

Cet exploit fonctionne pour les versions de macOS antérieures à 13.3, même si le journal des modifications d'Apple indique qu'il a été corrigé dans la version 14.1.

Étapes

  1. Téléchargez le fichier InstallAssistant.pkg
  2. Modifiez la variable TARGET_FILE dans le fichier exploit.sh pour pointer vers un fichier protégé par SIP sur le système (la cible par défaut est la base de données TCC système).
  3. Exécutez l'exploit en tant que root :
$ ./exploit.sh PATH_TO_PKG
  1. Vous devriez maintenant voir que le drapeau restreint du fichier a été supprimé et pouvoir modifier directement le fichier protégé par SIP. Sinon, vous pouvez modifier le fichier protégé par SIP via /Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. Le fichier doit être modifié en tant qu'utilisateur root.

Référence

https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts

Télécharger l’outil