Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-32413 — CVE-2023-42914 / pwn2own Vancouver 2023 的漏洞利用代码 | Kitploit
工具/GitHubGitHub/synacktiv/cve-2023-32413
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubsynacktiv/cve-2023-32413

CVE-2023-32413

CVE-2023-42914 / pwn2own Vancouver 2023 的漏洞利用代码

查看仓库
1611年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

macOS LPE(CVE-2023-32413 / ZDI-23-845 / Pwn2Own Vancouver 2023)漏洞利用

这是在 Pwn2Own Vancouver 2023 上展示过的漏洞利用代码(https://youtu.be/c0cS4R0ja-I?t=180)。

该代码利用 CVE-2023-32413 在任何存在漏洞的 macOS 上获取 root 权限。该漏洞是一个逻辑 TOCTOU 问题,可用于覆盖任何可读文件。该漏洞利用速度快、100% 可靠,能够提供 root shell,并显示一个动画 ASCII 艺术(🥷🔪🍎)。

该漏洞已于 2023 年 5 月被修补,但相关的(部分)SIP 绕过仍然存在(CVE-2023-42914),这个其他漏洞已于 2023 年 12 月被修复。

更多详情可在 Hexacon 2023 上的“发现并利用一个古老 XNU 逻辑漏洞”演讲中找到:https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q

下载工具