Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-30853 — 概念验证脚本,演示如何通过利用 CVE-2021-30853 绕过 macOS Gatekeeper、公证(notarization)和 XProtect 检查,从而无需用户提示即可执行任意 shell 载荷。 | Kitploit
工具/GitHubGitHub/shubham0d/cve-2021-30853
漏洞利用Web应用程序漏洞利用Payload 开发
GitHubshubham0d/cve-2021-30853

CVE-2021-30853

概念验证脚本,演示如何通过利用 CVE-2021-30853 绕过 macOS Gatekeeper、公证(notarization)和 XProtect 检查,从而无需用户提示即可执行任意 shell 载荷。

查看仓库
2234年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-30853

一个用于测试影响 MacOS 的 CVE-2021-30657 的简单 POC 脚本。
该 CVE 允许绕过 gatekeeper、notarization 和 xprotect 检查。

漏洞详情

当你在可执行 bundle 的主脚本第一行(shebang)中未定义解释器(或指定一个本身是 shell 脚本的解释器)时,就会出现此漏洞。这将导致 xpcproxy 调用 posix_spawnp 来启动无解释器的基于脚本的应用程序。这最初会报错(无解释器 → ENOEXEC),但随后 posix_spawnp 会“恢复”并(重新)执行该脚本……这次直接通过 /bin/sh 执行。
之后,AppleSystemPolicy kext 会拦截进程启动以确保其合规(已签名、已公证等)。但它检查的是未设置任何变量的 /bin/sh,因此会在没有任何默认检查的情况下执行脚本。
基于推文:https://twitter.com/objective_see/status/1473741597368098819

复现步骤

  • 将你想要的 shell 脚本代码放入 payload.sh。请注意不要修改脚本的第一行(#!/usr/bin/command)。
  • 执行 setup.sh。
  • 这将生成一个包含我们恶意应用 bundle 的 bait.dmg。
  • 通过互联网将其分享给受害者。
  • 当受害者在挂载 dmg 后双击应用图标时,它将在没有任何 gatekeeper 检查的情况下执行 payload 脚本。

受影响版本

root@kitploit:~
macOS Big Sur < 11.6

技术细节

https://objective-see.com/blog/blog_0x6A.html

下载工具