## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRIGII-CVE-2023-42860
# CVE-2023-42860
استغلال لـ CVE-2023-42860 (لأغراض البحث فقط).
يعمل هذا الاستغلال مع إصدارات macOS الأقدم من 13.3، على الرغم من أن سجل التغييرات من Apple يقول إنه تم إصلاحه في الإصدار 14.1.
## الخطوات
1. تنزيل ملف InstallAssistant.pkg
2. قم بتعديل المتغير `TARGET_FILE` في ملف `exploit.sh` ليشير إلى ملف محمي بنظام SIP على النظام (الهدف الافتراضي هو قاعدة بيانات TCC النظام).
3. قم بتشغيل الاستغلال كـ **الجذر** :
root@kitploit:~
$ ./exploit.sh PATH_TO_PKG
4. يجب أن ترى الآن أن **العلامة المقيدة** (restricted flag) من الملف قد **تمت إزالتها** وتكون قادرًا على تعديل الملف المحمي بنظام SIP مباشرة. بدلاً من ذلك، يمكنك تعديل الملف المحمي بنظام SIP من خلال `/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg`. يجب تعديل الملف كمستخدم **الجذر**.
## مرجع
https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts