Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-30657 — MacOS को प्रभावित करने वाले CVE-2021-30657 के लिए एक नमूना POC | Kitploit
उपकरण/GitHubGitHub/shubham0d/cve-2021-30657
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणमालवेयर विश्लेषण
GitHubshubham0d/cve-2021-30657

CVE-2021-30657

MacOS को प्रभावित करने वाले CVE-2021-30657 के लिए एक नमूना POC

रिपॉजिटरी देखें
29614 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-30657

MacOS को प्रभावित करने वाले CVE-2021-30657 के लिए एक सरल POC

भेद्यता विवरण

syspolicyd में एक भेद्यता इंटरनेट से डाउनलोड किए गए विशेष रूप से तैयार एप्लिकेशन बंडल को
macOS की मूलभूत सुरक्षा सुविधाओं जैसे फ़ाइल क्वारंटाइन, गेटकीपर और नोटरीकरण को बायपास करने की अनुमति देती है।
इस क्षमता से लैस होकर, हमलावर एक साधारण उपयोगकर्ता (डबल)-क्लिक से macOS सिस्टम को हैक कर सकते थे।

उपयोग

अपनी इच्छित शेल स्क्रिप्ट को payload.sh में रखें।
setup.sh निष्पादित करें
यह एक bait.dmg उत्पन्न करेगा जिसमें हमारा दुर्भावनापूर्ण ऐप बंडल होगा।
इसे इंटरनेट के माध्यम से पीड़ित के साथ साझा करें।
जब पीड़ित dmg माउंट करने के बाद ऐप आइकन पर डबल क्लिक करेगा, तो यह बिना किसी गेटकीपर की जाँच के पेलोड स्क्रिप्ट को निष्पादित करेगा।

प्रभावित संस्करण

  • macOS Big Sur < 11.3
  • सुरक्षा अपडेट Catalina < 2021-002

तकनीकी विवरण

https://objective-see.com/blog/blog_0x64.html

टूल डाउनलोड करें