Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-30853 — Script de prova de conceito que demonstra a contornar as verificações do Gatekeeper, da notarização e do XProtect do macOS ao explorar a CVE-2021-30853, permitindo a execução de payloads arbitrários de shell sem prompts do usuário. | Kitploit
Ferramentas/GitHubGitHub/shubham0d/cve-2021-30853
ExploraçãoExploração de Aplicações WebDesenvolvimento de Payloads
GitHubshubham0d/cve-2021-30853

CVE-2021-30853

Script de prova de conceito que demonstra a contornar as verificações do Gatekeeper, da notarização e do XProtect do macOS ao explorar a CVE-2021-30853, permitindo a execução de payloads arbitrários de shell sem prompts do usuário.

Ver Repositório
229há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-30853

Um script POC simples para testar a CVE-2021-30657 que afeta o MacOS.
Esta CVE permite contornar as verificações do gatekeeper, notarização e xprotect.

Detalhes da vulnerabilidade

Esta vulnerabilidade ocorre quando você não define um interpretador (ou especifica um interpretador que em si é um script de shell) na primeira linha (shebang) do script principal do seu bundle executável. Isso faz com que o xpcproxy invoque o posix_spawnp para lançar o aplicativo baseado em script sem interpretador. Isso inicialmente gera um erro (sem interpretador → ENOEXEC), mas então o posix_spawnp "se recupera" e (re)executa o script... desta vez diretamente via /bin/sh.
Posteriormente, o kext AppleSystemPolicy intercepta o lançamento do processo para garantir que ele esteja em conformidade (assinado, notarizado, etc.). Mas ele verifica o /bin/sh sem nenhuma variável definida, então executa o script sem nenhuma verificação padrão.
Com base no tópico: https://twitter.com/objective_see/status/1473741597368098819

Passos para reproduzir

  • Coloque o código do seu script de shell desejado em payload.sh. Lembre-se de não modificar a primeira linha do script (#!/usr/bin/command).
  • Execute o setup.sh.
  • Isso gerará um bait.dmg que conterá nosso bundle de aplicativo malicioso.
  • Compartilhe-o com a vítima pela internet.
  • Quando a vítima der um duplo clique no ícone do aplicativo após montar o dmg, o script do payload será executado sem nenhuma verificação do gatekeeper.

Versões afetadas

macOS Big Sur < 11.6

Detalhes técnicos

https://objective-see.com/blog/blog_0x6A.html

Baixar ferramenta