Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-42860 — Exploit para CVE-2023-42860 | Kitploit
Ferramentas/GitHubGitHub/trigii/cve-2023-42860
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubtrigii/cve-2023-42860

CVE-2023-42860

Exploit para CVE-2023-42860

Ver Repositório
321há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-42860

Exploit para CVE-2023-42860 (apenas para fins de pesquisa).

Este exploit funciona para versões do macOS anteriores à 13.3, mesmo que o changelog da Apple diga que foi corrigido na versão 14.1.

Passos

  1. Baixe o InstallAssistant.pkg
  2. Modifique a variável TARGET_FILE no arquivo exploit.sh para um arquivo protegido por SIP no sistema (o alvo padrão é o banco de dados TCC do sistema).
  3. Execute o exploit como root:
root@kitploit:~
$ ./exploit.sh PATH_TO_PKG
  1. Agora você deve ver que o flag restrito do arquivo foi removido e poderá modificar o arquivo protegido por SIP diretamente. Alternativamente, você pode modificar o arquivo protegido por SIP por meio de /Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. O arquivo deve ser modificado como usuário root.

Referência

https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts

Baixar ferramenta