Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42860 — Exploit for CVE-2023-42860 | Kitploit
Инструменты/GitHubGitHub/trigii/cve-2023-42860
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubtrigii/cve-2023-42860

CVE-2023-42860

Exploit for CVE-2023-42860

Репозиторий
321 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-42860

Эксплойт для CVE-2023-42860 (только для исследовательских целей).

Этот эксплойт работает для версий macOS до 13.3, хотя в журнале изменений Apple указано, что он был исправлен в версии 14.1.

Шаги

  1. Скачайте InstallAssistant.pkg
  2. Измените переменную TARGET_FILE в файле exploit.sh на SIP-защищенный файл в системе (по умолчанию цель — системная база данных TCC).
  3. Запустите эксплойт от имени root:
root@kitploit:~
$ ./exploit.sh PATH_TO_PKG
  1. Теперь вы должны увидеть, что флаг restricted у файла был снят, и сможете напрямую изменить SIP-защищенный файл. Альтернативно, вы можете изменить SIP-защищенный файл через /Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg. Файл необходимо изменить от имени пользователя root.

Ссылка

https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts

Скачать инструмент