Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-8561 — CVE-2019-8561 の概念実証エクスプロイト(@jbradley89 によって発見) | Kitploit
ツール/GitHubGitHub/0xmachos/cve-2019-8561
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHub0xmachos/cve-2019-8561

CVE-2019-8561

CVE-2019-8561 の概念実証エクスプロイト(@jbradley89 によって発見)

リポジトリを見る
525年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-8561

Jaron Bradley(@jbradley89)によって発見されたCVE-2019-8561の概念実証エクスプロイト(macOS 10.14.4で修正済み)。このスクリプトは、installer のTOCTOUバグを悪用し、rootとしてコードを実行できるようにします。

Jaron氏のObjective By the Sea v2での講演 "Bad Things in Small Packages" をご覧ください。ここでは、r00tを取得しSIPを迂回する方法を実演しています。

(注:gpg_poc 以外の全スクリプトは未完成であり、現状ではおそらく動作しません。完全性のために公開しています)

私のブログ記事 "CVE-2019-8561 Proof of Concept Exploit" も併せてご覧ください。

gpg_poc

$HOME/Downloads を監視し、GPG SuiteのDMGを検出します。見つかると、DMGを読み取り専用から読み書き可能に変換し、60MBにリサイズします。

インストーラが起動すると、パッケージを展開し、preinstall スクリプトを修正して touch を使って /var/test を作成し、元のパッケージの代わりにフラット化(再パッケージ化)します。

修正されたパッケージの内容はインストーラによって使用されますが、UIでは依然としてパッケージが正しくコード署名されていると表示されます。

テスト済み:

  • 10.14.2
ツールをダウンロード