Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-30657 — MacOSに影響するCVE-2021-30657のサンプルPOC | Kitploit
ツール/GitHubGitHub/shubham0d/cve-2021-30657
特権昇格ペイロード生成脆弱性分析エクスプロイトマルウェア分析
GitHubshubham0d/cve-2021-30657

CVE-2021-30657

MacOSに影響するCVE-2021-30657のサンプルPOC

リポジトリを見る
2964年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-30657

MacOSに影響するCVE-2021-30657のシンプルなPOC

脆弱性の詳細

syspolicydの脆弱性により、インターネットからダウンロードした特別に細工されたアプリケーションバンドルが、
File Quarantine、Gatekeeper、NotarizationなどのmacOSの基本的なセキュリティ機能をバイパスできるようになります。
この機能を利用することで、攻撃者はユーザーが(ダブル)クリックするだけでmacOSシステムをハッキングできる可能性があります。

使用方法

任意のシェルスクリプトをpayload.shに配置します。
setup.shを実行します。
これにより、悪意のあるアプリケーションバンドルを含むbait.dmgが生成されます。
インターネットを介して被害者と共有します。
被害者がdmgをマウントした後にアプリアイコンをダブルクリックすると、Gatekeeperのチェックなしでペイロードスクリプトが実行されます。

影響を受けるバージョン

  • macOS Big Sur < 11.3
  • Security Update Catalina < 2021-002

技術詳細

https://objective-see.com/blog/blog_0x64.html

ツールをダウンロード