针对 CVE-2023-42860 的利用程序(仅用于研究目的)。
此利用程序适用于 macOS 13.3 之前的版本,尽管 Apple 的变更日志 称已在 14.1 版本中修复。
exploit.sh 文件中的变量 TARGET_FILE,指向系统上的一个 SIP 保护文件(默认目标是系统 TCC 数据库)。$ ./exploit.sh PATH_TO_PKG
/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg 修改 SIP 保护的文件。必须以 root 用户 身份修改该文件。https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts