Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42931 — यह एक्सप्लॉइट macOS के Monterey, Ventura और Sonoma संस्करणों में एक महत्वपूर्ण विशेषाधिकार वृद्धि भेद्यता को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/d0rb/cve-2023-42931
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubd0rb/cve-2023-42931

CVE-2023-42931

यह एक्सप्लॉइट macOS के Monterey, Ventura और Sonoma संस्करणों में एक महत्वपूर्ण विशेषाधिकार वृद्धि भेद्यता को लक्षित करता है।

रिपॉजिटरी देखें
722 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

हम सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं, जिन्हें आतंकवादी समूह हमास द्वारा बंधक बनाया गया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को रिहा नहीं कर दिया जाता और वह सुरक्षित घर नहीं लौटता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/

macOS विशेषाधिकार वृद्धि शोषण 💻

मैंने इस PoC को इस लेख पर आधारित लिखा है : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems

इस रिपॉजिटरी में एक शोषण स्क्रिप्ट है जो एक महत्वपूर्ण विशेषाधिकार वृद्धि भेद्यता (CVE-2023-42931) को लक्षित करती है, जो macOS के Monterey, Ventura, और Sonoma संस्करणों को प्रभावित करती है। 🚨

भेद्यता विवरण ⚠️

यह भेद्यता अनधिकृत उपयोगकर्ताओं को "diskutil" कमांड लाइन उपयोगिता का शोषण करके सिस्टम पर पूर्ण रूट नियंत्रण प्राप्त करने की अनुमति देती है। यह प्रभावित macOS सिस्टम के लिए एक महत्वपूर्ण सुरक्षा जोखिम उत्पन्न करता है। 🔒

शोषण अवलोकन 🚀

शोषण स्क्रिप्ट "diskutil" कमांड का उपयोग करके विशिष्ट विकल्पों के साथ फाइलसिस्टम को माउंट करती है, जिससे हमलावर अपने विशेषाधिकार को बढ़ा सकता है। इसमें एक setuid शेल पेलोड बनाना, फाइलसिस्टम अनुमतियों को संशोधित करना, पेलोड को एक प्लेसहोल्डर फ़ाइल में कॉपी करना, अनुमतियाँ और setuid बिट सेट करना, और रूट एक्सेस प्राप्त करने के लिए पेलोड को निष्पादित करना शामिल है। 💥

उपयोग 🛠️

  1. रिपॉजिटरी क्लोन करें।
  2. शोषण स्क्रिप्ट निष्पादित करें।
  3. ऑन-स्क्रीन निर्देशों का पालन करें।

अस्वीकरण ⚠️

यह शोषण स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इसे अपने जोखिम पर उपयोग करें। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। ⚠️

श्रेय 👏

Yann Gascuel (Alter Solutions) को भेद्यता की पहचान और विवरण देने के लिए विशेष धन्यवाद। 🙏

लाइसेंस 📃

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें। 📝

टूल डाउनलोड करें