Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-42860 — Exploit per CVE-2023-42860 | Kitploit
Strumenti/GitHubGitHub/trigii/cve-2023-42860
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubtrigii/cve-2023-42860

CVE-2023-42860

Exploit per CVE-2023-42860

Vedi Repository
3211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-42860

Exploit per CVE-2023-42860 (solo per scopi di ricerca).

Questo exploit funziona su versioni di macOS precedenti alla 13.3, anche se il changelog di Apple afferma che è stato corretto nella versione 14.1.

Passaggi

  1. Scarica il file InstallAssistant.pkg
  2. Modifica la variabile TARGET_FILE nel file exploit.sh per puntare a un file protetto da SIP sul sistema (il target predefinito è il database TCC di sistema).
  3. Esegui l'exploit come root:
root@kitploit:~
$ ./exploit.sh PATH_TO_PKG
  1. Ora dovresti vedere che il flag restricted dal file è stato rimosso e poter modificare direttamente il file protetto da SIP. In alternativa, puoi modificare il file protetto da SIP tramite /Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. Il file deve essere modificato come utente root.

Riferimento

https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts

Scarica lo strumento