
CVE-2023-42860 のエクスプロイト(研究目的のみ)。
このエクスプロイトは、macOS 13.3 より前のバージョンで動作します。Apple の変更履歴 ではバージョン 14.1 で修正されたとされていますが。
exploit.sh ファイル内の変数 TARGET_FILE を、システム上の SIP で保護されたファイルに変更する(デフォルトのターゲットはシステムの TCC データベースです)。$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg 経由で SIP で保護されたファイルを変更することもできます。ファイルは root ユーザー として変更する必要があります。https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts