Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-30657 — Пример POC для CVE-2021-30657, затрагивающий macOS | Kitploit
Инструменты/GitHubGitHub/shubham0d/cve-2021-30657
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияАнализ вредоносных программ
GitHubshubham0d/cve-2021-30657

CVE-2021-30657

Пример POC для CVE-2021-30657, затрагивающий macOS

Репозиторий
29614 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-30657

Простой POC для CVE-2021-30657, затрагивающий MacOS

Детали уязвимости

Уязвимость в syspolicyd позволяет специально созданному пакету приложения, загруженному из интернета,
обходить основные функции безопасности macOS, такие как File Quarantine, Gatekeeper и Notarization.
Обладая этой возможностью, злоумышленники могут взломать системы macOS простым двойным щелчком мыши.

Использование

Поместите нужный shell-скрипт в payload.sh.
Выполните setup.sh
Это создаст bait.dmg, который будет содержать наш вредоносный пакет приложения.
Поделитесь им с жертвой через интернет.
Когда жертва дважды щелкнет по значку приложения после монтирования dmg, скрипт выполнится без проверок Gatekeeper.

Затронутые версии

  • macOS Big Sur < 11.3
  • Security Update Catalina < 2021-002

Технические подробности

https://objective-see.com/blog/blog_0x64.html

Скачать инструмент