Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42931 — Эксплойт нацелен на критическую уязвимость повышения привилегий в macOS версий Monterey, Ventura и Sonoma. | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2023-42931
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubd0rb/cve-2023-42931

CVE-2023-42931

Эксплойт нацелен на критическую уязвимость повышения привилегий в macOS версий Monterey, Ventura и Sonoma.

Репозиторий
72 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобожден и не вернется домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

macOS Эксплойт повышения привилегий 💻

Я написал этот PoC на основе этой статьи : https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems

Этот репозиторий содержит скрипт эксплойта, нацеленный на критическую уязвимость повышения привилегий (CVE-2023-42931), затрагивающую macOS Monterey, Ventura и Sonoma. 🚨

Описание уязвимости ⚠️

Уязвимость позволяет непривилегированным пользователям получить полный root-контроль над системой, эксплуатируя утилиту командной строки "diskutil". Это представляет значительную угрозу безопасности для затронутых систем macOS. 🔒

Обзор эксплойта 🚀

Скрипт эксплойта использует команду "diskutil" для монтирования файловых систем с определенными параметрами, что позволяет атакующему повысить свои привилегии. Он включает создание полезной нагрузки setuid shell, изменение разрешений файловой системы, копирование полезной нагрузки в файл-заполнитель, установку разрешений и бита setuid, и выполнение полезной нагрузки для получения root-доступа. 💥

Использование 🛠️

  1. Клонируйте репозиторий.
  2. Запустите скрипт эксплойта.
  3. Следуйте инструкциям на экране.

Отказ от ответственности ⚠️

Этот скрипт эксплойта предоставляется только в образовательных целях. Используйте его на свой страх и риск. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом. ⚠️

Благодарности 👏

Особая благодарность Yann Gascuel (Alter Solutions) за выявление и подробное описание уязвимости. 🙏

Лицензия 📃

Этот проект лицензирован по лицензии MIT — подробнее см. в файле LICENSE. 📝

Скачать инструмент