Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-30853 — PoC-скрипт, демонстрирующий обход проверок macOS Gatekeeper, нотаризации и XProtect путем эксплуатации CVE-2021-30853, позволяющий выполнение произвольных shell-нагрузок без запросов пользователя. | Kitploit
Инструменты/GitHubGitHub/shubham0d/cve-2021-30853
ЭксплуатацияЭксплуатация веб-приложенийРазработка Полезной Нагрузки
GitHubshubham0d/cve-2021-30853

CVE-2021-30853

PoC-скрипт, демонстрирующий обход проверок macOS Gatekeeper, нотаризации и XProtect путем эксплуатации CVE-2021-30853, позволяющий выполнение произвольных shell-нагрузок без запросов пользователя.

Репозиторий
224 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-30853

Простой POC-скрипт для проверки CVE-2021-30657, затрагивающей MacOS.
Эта CVE позволяет обойти gatekeeper, notarization и проверки xprotect.

Детали уязвимости

Эта уязвимость возникает, когда вы не определяете интерпретатор (или указываете интерпретатор, который сам является shell-скриптом) в первой строке (shebang) основного скрипта вашего исполняемого бандла. Это приводит к тому, что xpcproxy вызывает posix_spawnp для запуска приложения на основе скрипта без интерпретатора. Сначала возникает ошибка (нет интерпретатора → ENOEXEC), но затем posix_spawnp «восстанавливается» и (повторно) выполняет скрипт... на этот раз напрямую через /bin/sh.
Позже kext AppleSystemPolicy перехватывает запуск процесса, чтобы убедиться в его соответствии требованиям (подписан, нотаризован и т. д.). Но он проверяет /bin/sh без каких-либо установленных переменных, поэтому скрипт выполняется без каких-либо проверок по умолчанию.
На основе твита: https://twitter.com/objective_see/status/1473741597368098819

Шаги для воспроизведения

  • Поместите ваш желаемый код shell-скрипта в payload.sh. Имейте в виду, что не следует изменять первую строку скрипта (#!/usr/bin/command).
  • Выполните setup.sh.
  • Это создаст bait.dmg, который будет содержать наш вредоносный бандл приложения.
  • Поделитесь им с жертвой через интернет.
  • Когда жертва дважды щёлкнет по значку приложения после монтирования dmg, payload-скрипт выполнится без каких-либо проверок gatekeeper.

Затронутые версии

root@kitploit:~
macOS Big Sur < 11.6

Технические детали

https://objective-see.com/blog/blog_0x6A.html

Скачать инструмент