
Exploit per CVE-2023-42860
Exploit per CVE-2023-42860 (solo per scopi di ricerca).
Questo exploit funziona su versioni di macOS precedenti alla 13.3, anche se il changelog di Apple afferma che è stato corretto nella versione 14.1.
TARGET_FILE nel file exploit.sh per puntare a un file protetto da SIP sul sistema (il target predefinito è il database TCC di sistema).$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. Il file deve essere modificato come utente root.https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts