Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/synacktiv/cve-2023-32413
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubsynacktiv/cve-2023-32413

CVE-2023-32413

Эксплойт для CVE-2023-42914 / pwn2own Vancouver 2023

Репозиторий
161121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для macOS LPE (CVE-2023-32413 / ZDI-23-845 / Pwn2Own Vancouver 2023)

Это код эксплойта, который был продемонстрирован на Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180).

Этот код эксплуатирует CVE-2023-32413 для получения прав root на любой уязвимой macOS. Уязвимость представляет собой логическую ошибку TOCTOU, которая может быть использована для перезаписи любого читаемого файла. Эксплойт быстрый, надёжный на 100%, даёт root-оболочку И отображает анимированный ASCII-арт (🥷🔪🍎).

Уязвимость была исправлена в мае 2023 года, но связанный (частичный) обход SIP оставался (CVE-2023-42914), эта другая ошибка была исправлена в декабре 2023 года.

Более подробную информацию можно найти в презентации 'Finding and Exploiting an Old XNU Logic Bug', сделанной на Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q

Скачать инструмент