Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-42931 — 该漏洞利用针对macOS Monterey、Ventura和Sonoma版本中的一个关键权限提升漏洞。 | Kitploit
工具/GitHubGitHub/d0rb/cve-2023-42931
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubd0rb/cve-2023-42931

CVE-2023-42931

该漏洞利用针对macOS Monterey、Ventura和Sonoma版本中的一个关键权限提升漏洞。

查看仓库
72年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

我们要求安全归还所有被恐怖组织哈马斯劫持为人质的公民。在所有被扣押人员获释并安全返回家园之前,我们不会停下脚步。您可以帮助他们回家。 https://stories.bringthemhomenow.net/

macOS 权限提升漏洞利用 💻

我根据这篇文章编写了此 PoC:https://www.alter-solutions.fr/blog/local-privilege-escalating-my-way-to-root-throught-apple-macos-filesystems

本仓库包含一个针对关键权限提升漏洞(CVE-2023-42931)的利用脚本,该漏洞影响 macOS Monterey、Ventura 和 Sonoma 版本。🚨

漏洞描述 ⚠️

该漏洞允许非特权用户通过利用 diskutil 命令行工具获得系统的完全 root 控制权。这给受影响的 macOS 系统带来了严重的安全风险。 🔒

利用概述 🚀

该利用脚本借助 diskutil 命令以特定选项挂载文件系统,从而使攻击者能够提升权限。其过程包括:创建一个 setuid shell 载荷、修改文件系统权限、将载荷复制到占位文件、设置权限和 setuid 位,最后执行载荷以获得 root 访问权限。 💥

使用方法 🛠️

  1. 克隆仓库。
  2. 执行利用脚本。
  3. 按照屏幕提示操作。

免责声明 ⚠️

此利用脚本仅供教育用途。使用风险自负。作者不对因使用本脚本造成的任何误用或损害承担责任。 ⚠️

致谢 👏

特别感谢 Yann Gascuel(Alter Solutions)发现并详细描述了此漏洞。 🙏

许可证 📃

本项目采用 MIT 许可证 - 详见 LICENSE 文件。 📝

下载工具