Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-30853 — प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो CVE-2021-30853 का शोषण करके macOS Gatekeeper, notarization, और XProtect जांचों को बायपास करने का प्रदर्शन करती है, जिससे उपयोगकर्ता संकेतों के बिना मनमाने शेल पेलोड निष्पादित किए जा सकते हैं। | Kitploit
उपकरण/GitHubGitHub/shubham0d/cve-2021-30853
शोषणवेब एप्लिकेशन शोषणपेलोड डेवलपमेंट
GitHubshubham0d/cve-2021-30853

CVE-2021-30853

प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो CVE-2021-30853 का शोषण करके macOS Gatekeeper, notarization, और XProtect जांचों को बायपास करने का प्रदर्शन करती है, जिससे उपयोगकर्ता संकेतों के बिना मनमाने शेल पेलोड निष्पादित किए जा सकते हैं।

रिपॉजिटरी देखें
224 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-30853

MacOS को प्रभावित करने वाले CVE-2021-30657 के परीक्षण के लिए एक सरल POC स्क्रिप्ट।
यह CVE गेटकीपर, नोटराइजेशन और एक्सप्रोटेक्ट जांचों को बायपास करने की अनुमति देता है।

भेद्यता विवरण

यह भेद्यता तब उत्पन्न होती है जब आप अपने निष्पादन योग्य बंडल की मुख्य स्क्रिप्ट की पहली पंक्ति (शेबैंग) में एक इंटरप्रेटर परिभाषित नहीं करते हैं (या एक ऐसा इंटरप्रेटर निर्दिष्ट करते हैं जो स्वयं एक शेल स्क्रिप्ट है)। इससे xpcproxy इंटरप्रेटर-रहित स्क्रिप्ट-आधारित एप्लिकेशन को लॉन्च करने के लिए posix_spawnp को आमंत्रित करता है। यह शुरू में त्रुटि उत्पन्न करता है (कोई इंटरप्रेटर नहीं → ENOEXEC), लेकिन फिर posix_spawnp "पुनर्प्राप्त" होता है और स्क्रिप्ट को (पुनः) निष्पादित करता है ... इस बार सीधे /bin/sh के माध्यम से।
बाद में, AppleSystemPolicy kext प्रक्रिया लॉन्च को रोककर यह सुनिश्चित करता है कि यह अनुरूप है (हस्ताक्षरित, नोटराइज्ड, आदि)। लेकिन यह बिना किसी वेरिएबल सेट किए /bin/sh की जांच करता है, इसलिए स्क्रिप्ट को बिना किसी डिफ़ॉल्ट जांच के निष्पादित करता है।
थ्रेड पर आधारित: https://twitter.com/objective_see/status/1473741597368098819

पुनरुत्पादन के चरण

  • अपना वांछित शेल स्क्रिप्ट कोड payload.sh में रखें। ध्यान रखें कि स्क्रिप्ट की पहली पंक्ति (#!/usr/bin/command) को संशोधित न करें।
  • setup.sh निष्पादित करें।
  • यह एक bait.dmg उत्पन्न करेगा जिसमें हमारा दुर्भावनापूर्ण ऐप बंडल होगा।
  • इसे इंटरनेट के माध्यम से पीड़ित के साथ साझा करें।
  • जब पीड़ित dmg माउंट करने के बाद ऐप आइकन पर डबल-क्लिक करेगा, तो यह गेटकीपर की किसी भी जांच के बिना पेलोड स्क्रिप्ट को निष्पादित करेगा।

प्रभावित संस्करण

root@kitploit:~
macOS Big Sur < 11.6

तकनीकी विवरण

https://objective-see.com/blog/blog_0x6A.html

टूल डाउनलोड करें