Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-8561 — Exploit proof of concept per CVE-2019-8561 scoperto da @jbradley89 | Kitploit
Strumenti/GitHubGitHub/0xmachos/cve-2019-8561
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHub0xmachos/cve-2019-8561

CVE-2019-8561

Exploit proof of concept per CVE-2019-8561 scoperto da @jbradley89

Vedi Repository
55 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-8561

Exploit di prova di concetto per CVE-2019-8561 scoperto da Jaron Bradley (@jbradley89) (Corretto in macOS 10.14.4). Questo script sfrutta un bug TOCTOU in installer che consente l'esecuzione di codice come root.

Vedi il talk di Jaron all'Objective By the Sea v2 "Bad Things in Small Packages" dove dimostra come ottenere r00t e bypassare SIP.

(N.B. Tutti gli script tranne gpg_poc sono incompleti e probabilmente non funzionano nello stato attuale. Pubblicati per completezza)

Il mio articolo del blog di accompagnamento "CVE-2019-8561 Proof of Concept Exploit".

gpg_poc

Monitora$HOME/Downloads per un DMG di GPG Suite. Quando ne trova uno, converte il DMG da sola lettura a RW e lo ridimensiona a 60 MB.

Una volta che l'installer viene avviato, estrae il pacchetto, modifica lo script preinstall per creare /var/test tramite touch e poi lo appiattisce al posto del pacchetto originale.

I contenuti del pacchetto modificato verranno utilizzati dall'installer, ma l'interfaccia utente indicherà ancora che il pacchetto è firmato correttamente.

Testato su:

  • 10.14.2
Scarica lo strumento