
Exploit for CVE-2023-42860
Эксплойт для CVE-2023-42860 (только для исследовательских целей).
Этот эксплойт работает для версий macOS до 13.3, хотя в журнале изменений Apple указано, что он был исправлен в версии 14.1.
TARGET_FILE в файле exploit.sh на SIP-защищенный файл в системе (по умолчанию цель — системная база данных TCC).$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. Файл необходимо изменить от имени пользователя root.https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts