
CVE-2023-42860 के लिए एक्सप्लॉइट
CVE-2023-42860 के लिए एक्सप्लॉइट (केवल शोध उद्देश्यों के लिए)।
यह एक्सप्लॉइट macOS 13.3 से पहले के संस्करणों पर काम करता है, हालाँकि Apple का changelog कहता है कि इसे संस्करण 14.1 में ठीक कर दिया गया था।
exploit.sh फ़ाइल में वेरिएबल TARGET_FILE को सिस्टम पर किसी SIP-संरक्षित फ़ाइल में बदलें (डिफ़ॉल्ट लक्ष्य सिस्टम TCC डेटाबेस है)।$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg के माध्यम से संशोधित कर सकते हैं। फ़ाइल को रूट उपयोगकर्ता के रूप में संशोधित किया जाना चाहिए।https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts