Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22639 — 针对CVE-2022-22639的漏洞利用,这是macOS Monterey根权限提升漏洞,包含Objective-C源代码和编译说明。 | Kitploit
工具/GitHubGitHub/jhftss/cve-2022-22639
权限提升漏洞分析漏洞利用二进制利用
GitHubjhftss/cve-2022-22639

CVE-2022-22639

针对CVE-2022-22639的漏洞利用,这是macOS Monterey根权限提升漏洞,包含Objective-C源代码和编译说明。

查看仓库
12222564年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

详情

参见博客:

https://www.trendmicro.com/en_us/research/22/d/macos-suhelper-root-privilege-escalation-vulnerability-a-deep-di.html

CVE-2022-22639 的利用

  1. 使用命令编译: clang exploit.m -o /tmp/exploit -framework Foundation -fobjc-arc -fobjc-link-runtime /Applications/Xcode.app/Contents/Developer/Platforms/MacOSX.platform/Developer/SDKs/MacOSX.sdk/System/Library/PrivateFrameworks/SoftwareUpdate.framework/Versions/A/SoftwareUpdate.tbd
  2. 将 InstallAssistant.gz 解压到 /tmp 文件夹
  3. 运行 /tmp/exploit

演示

https://www.youtube.com/watch?v=-vbkTLHh874

下载工具