Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-8561 — Эксплойт для подтверждения концепции уязвимости CVE-2019-8561, обнаруженной @jbradley89 | Kitploit
Инструменты/GitHubGitHub/0xmachos/cve-2019-8561
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHub0xmachos/cve-2019-8561

CVE-2019-8561

Эксплойт для подтверждения концепции уязвимости CVE-2019-8561, обнаруженной @jbradley89

Репозиторий
55 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-8561

Эксплойт Proof of Concept для CVE-2019-8561, обнаруженный Джарроном Брэдли (@jbradley89) (исправлено в macOS 10.14.4). Этот скрипт эксплуатирует ошибку TOCTOU в installer, что позволяет выполнять код с правами root.

Смотрите выступление Джаррона на конференции Objective By the Sea v2 «Bad Things in Small Packages», где он демонстрирует получение прав root и обход SIP.

(Примечание: все скрипты, кроме gpg_poc, наполовину завершены и, вероятно, не работают в текущем состоянии. Опубликованы для полноты картины)

Моя сопровождающая запись в блоге «CVE-2019-8561 Proof of Concept Exploit».

gpg_poc

Отслеживает появление в $HOME/Downloads DMG-файла GPG Suite. При обнаружении преобразует DMG из режима только для чтения в RW, а затем изменяет его размер до 60 МБ.

Когда установщик запускается, он распаковывает пакет, изменяет скрипт preinstall для создания /var/test с помощью touch, а затем сглаживает его, заменяя оригинальный пакет.

Модифицированное содержимое пакета будет использовано установщиком, однако интерфейс по-прежнему будет указывать, что пакет правильно подписан кодом.

Протестировано на:

  • 10.14.2
Скачать инструмент