
Exploit para CVE-2023-42860
Exploit para CVE-2023-42860 (apenas para fins de pesquisa).
Este exploit funciona para versões do macOS anteriores à 13.3, mesmo que o changelog da Apple diga que foi corrigido na versão 14.1.
TARGET_FILE no arquivo exploit.sh para um arquivo protegido por SIP no sistema (o alvo padrão é o banco de dados TCC do sistema).$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. O arquivo deve ser modificado como usuário root.https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts