Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-8561 — Exploit de prova de conceito para CVE-2019-8561 descoberto por @jbradley89 | Kitploit
Ferramentas/GitHubGitHub/0xmachos/cve-2019-8561
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHub0xmachos/cve-2019-8561

CVE-2019-8561

Exploit de prova de conceito para CVE-2019-8561 descoberto por @jbradley89

Ver Repositório
52há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-8561

Exploit de prova de conceito para CVE-2019-8561 descoberto por Jaron Bradley (@jbradley89) (Corrigido no macOS 10.14.4). Este script explora um bug TOCTOU no installer que possibilita execução de código como root.

Veja a palestra de Jaron no Objective By the Sea v2 "Bad Things in Small Packages" onde ele demonstra como obter r00t e contornar o SIP.

(N.B. Todos os scripts exceto gpg_poc estão pela metade e provavelmente não funcionam no estado atual. Publicado por questão de completude)

Meu post de blog complementar "Exploit de Prova de Conceito CVE-2019-8561".

gpg_poc

Monitora $HOME/Downloads em busca de um DMG do GPG Suite. Quando encontra um, converte o DMG de somente leitura para leitura/gravação e o redimensiona para 60 MB.

Assim que o instalador inicia, ele expande o pacote, modifica o script preinstall para criar /var/test via touch e então o achata no lugar do pacote original.

O conteúdo modificado do pacote será usado pelo instalador, no entanto a interface ainda indicará que o pacote está assinado corretamente.

Testado em:

  • 10.14.2
Baixar ferramenta