Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-32413 — CVE-2023-42914 / Pwn2Own Vancouver 2023 のエクスプロイトコード | Kitploit
ツール/GitHubGitHub/synacktiv/cve-2023-32413
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubsynacktiv/cve-2023-32413

CVE-2023-32413

CVE-2023-42914 / Pwn2Own Vancouver 2023 のエクスプロイトコード

リポジトリを見る
1611年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

macOS LPE (CVE-2023-32413 / ZDI-23-845 / Pwn2Own Vancouver 2023) エクスプロイト

これは、Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180) で実演されたエクスプロイトコードです。

このコードは CVE-2023-32413 を悪用して、影響を受けるmacOS上でroot権限を取得します。この脆弱性はロジック上のTOCTOUであり、読み取り可能な任意のファイルを上書きするために使用できます。このエクスプロイトは高速で、100%信頼性が高く、rootシェルを提供するだけでなく、アニメーション付きASCIIアート(🥷🔪🍎)も表示します。

この脆弱性は2023年5月にパッチが適用されましたが、関連する(部分的な)SIPバイパスは依然として存在していました(CVE-2023-42914)。この別のバグは2023年12月に修正されました。

詳細は、Hexacon 2023 で行われた「Finding and Exploiting an Old XNU Logic Bug」プレゼンテーションでご覧いただけます: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q

ツールをダウンロード