Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xmachos/cve-2019-8561
权限提升漏洞分析漏洞利用二进制利用
GitHub0xmachos/cve-2019-8561

CVE-2019-8561

CVE-2019-8561 的概念验证漏洞利用,由 @jbradley89 发现

查看仓库
525年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-8561

CVE-2019-8561 的概念验证利用,由 Jaron Bradley (@jbradley89) 发现 (在 macOS 10.14.4 中已修补)。该脚本利用了 installer 中的 TOCTOU 漏洞,能够以 root 权限执行代码。

请参阅 Jaron 在 Objective By the Sea v2 上的演讲 "Bad Things in Small Packages",他在其中演示了获取 r00t 权限并绕过 SIP。

(注意:除了 gpg_poc 之外,所有脚本都只完成了一半,目前状态可能无法运行。发布仅出于完整性考虑)

我的配套博客文章 "CVE-2019-8561 概念验证利用"。

gpg_poc

监视$HOME/Downloads 目录中的 GPG Suite DMG 文件。当发现 DMG 时,将其从只读转换为读写,然后将其大小调整为 60MB。

一旦安装程序启动,它会解压软件包,修改 preinstall 脚本以通过 touch 创建 /var/test,然后将其扁平化以替换原始软件包。

修改后的软件包内容将被安装程序使用,但用户界面仍会显示该软件包已正确进行代码签名。

测试环境:

  • 10.14.2
下载工具