Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-30657 — 影响 MacOS 的 CVE-2021-30657 示例 POC | Kitploit
工具/GitHubGitHub/shubham0d/cve-2021-30657
权限提升Payload生成漏洞分析漏洞利用恶意软件分析
GitHubshubham0d/cve-2021-30657

CVE-2021-30657

影响 MacOS 的 CVE-2021-30657 示例 POC

查看仓库
29614年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-30657

针对影响 macOS 的 CVE-2021-30657 的一个简单 POC

漏洞详情

syspolicyd 中的漏洞允许从互联网下载的特制应用程序捆绑包
绕过 macOS 的基础安全功能,如 File Quarantine、Gatekeeper 和 Notarization。
借助此能力,攻击者只需让用户(双击)即可入侵 macOS 系统。

使用方法

将你想要的 shell 脚本放入 payload.sh。
执行 setup.sh
这将生成一个包含我们恶意应用捆绑包的 bait.dmg。
通过网络将其分享给受害者。
当受害者在挂载 dmg 后双击应用图标时,将无需任何 Gatekeeper 检查即可执行 payload 脚本。

受影响版本

  • macOS Big Sur < 11.3
  • Security Update Catalina < 2021-002

技术细节

https://objective-see.com/blog/blog_0x64.html

下载工具