Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-8561 — @jbradley89가 발견한 CVE-2019-8561용 개념 증명 익스플로잇 | Kitploit
도구/GitHubGitHub/0xmachos/cve-2019-8561
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHub0xmachos/cve-2019-8561

CVE-2019-8561

@jbradley89가 발견한 CVE-2019-8561용 개념 증명 익스플로잇

저장소 보기
525년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-8561

CVE-2019-8561에 대한 개념 증명 익스플로잇입니다. Jaron Bradley(@jbradley89)가 발견했습니다(macOS 10.14.4에서 패치됨). 이 스크립트는 installer의 TOCTOU 버그를 악용하여 루트 권한으로 코드 실행을 가능하게 합니다.

Jaron의 Objective By the Sea v2 발표 "Bad Things in Small Packages"를 참조하세요. 여기서 그는 r00t 획득 및 SIP 우회를 시연합니다.

(참고: gpg_poc 이외의 모든 스크립트는 반쯤 완성되어 현재 상태에서는 작동하지 않을 가능성이 높습니다. 완전성을 위해 게시되었습니다.)

제 블로그 게시물 "CVE-2019-8561 Proof of Concept Exploit"을 확인하세요.

gpg_poc

$HOME/Downloads 디렉토리에서 GPG Suite DMG를 모니터링합니다. DMG를 발견하면 읽기 전용에서 읽기-쓰기로 변환한 후 60MB로 크기를 조정합니다.

설치 프로그램이 시작되면 패키지를 확장하고, preinstall 스크립트를 수정하여 touch 명령어로 /var/test를 생성한 후, 원래 패키지를 대체하여 플래튼(flatten)합니다.

수정된 패키지 내용은 설치 프로그램에서 사용되지만, UI에는 여전히 패키지가 올바르게 코드 서명되었다고 표시됩니다.

다음에서 테스트됨:

  • 10.14.2
도구 다운로드