Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-30657 — A sample POC for CVE-2021-30657 affecting MacOS | Kitploit
उपकरण/GitHubGitHub/shubham0d/cve-2021-30657
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationMalware Analysis
GitHubshubham0d/cve-2021-30657

CVE-2021-30657

A sample POC for CVE-2021-30657 affecting MacOS

रिपॉजिटरी देखें
2964 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-30657

MacOS को प्रभावित करने वाले CVE-2021-30657 के लिए एक सरल POC

भेद्यता विवरण

syspolicyd में एक भेद्यता इंटरनेट से डाउनलोड किए गए विशेष रूप से तैयार एप्लिकेशन बंडल को
macOS की मूलभूत सुरक्षा सुविधाओं जैसे फ़ाइल क्वारंटाइन, गेटकीपर और नोटरीकरण को बायपास करने की अनुमति देती है।
इस क्षमता से लैस होकर, हमलावर एक साधारण उपयोगकर्ता (डबल)-क्लिक से macOS सिस्टम को हैक कर सकते थे।

उपयोग

अपनी इच्छित शेल स्क्रिप्ट को payload.sh में रखें।
setup.sh निष्पादित करें
यह एक bait.dmg उत्पन्न करेगा जिसमें हमारा दुर्भावनापूर्ण ऐप बंडल होगा।
इसे इंटरनेट के माध्यम से पीड़ित के साथ साझा करें।
जब पीड़ित dmg माउंट करने के बाद ऐप आइकन पर डबल क्लिक करेगा, तो यह बिना किसी गेटकीपर की जाँच के पेलोड स्क्रिप्ट को निष्पादित करेगा।

प्रभावित संस्करण

  • macOS Big Sur < 11.3
  • सुरक्षा अपडेट Catalina < 2021-002

तकनीकी विवरण

https://objective-see.com/blog/blog_0x64.html

टूल डाउनलोड करें