Sploitus

Exploit for CVE-2023-42860 CVE-2023-42860 CVE-2023-4863

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRIGII-CVE-2023-42860
# CVE-2023-42860

استغلال لـ CVE-2023-42860 (لأغراض البحث فقط).

يعمل هذا الاستغلال مع إصدارات macOS الأقدم من 13.3، على الرغم من أن سجل التغييرات من Apple يقول إنه تم إصلاحه في الإصدار 14.1.

## الخطوات

  1. تنزيل ملف InstallAssistant.pkg
  2. قم بتعديل المتغير `TARGET_FILE` في ملف `exploit.sh` ليشير إلى ملف محمي بنظام SIP على النظام (الهدف الافتراضي هو قاعدة بيانات TCC النظام).
  3. قم بتشغيل الاستغلال كـ **الجذر** :



root@kitploit:~
    
    
    $ ./exploit.sh PATH_TO_PKG
    

  4. يجب أن ترى الآن أن **العلامة المقيدة** (restricted flag) من الملف قد **تمت إزالتها** وتكون قادرًا على تعديل الملف المحمي بنظام SIP مباشرة. بدلاً من ذلك، يمكنك تعديل الملف المحمي بنظام SIP من خلال `/Applications/Install\ macOS\ Ventura.app/Contents/SharedSupport/SharedSupport.dmg`. يجب تعديل الملف كمستخدم **الجذر**.



## مرجع

https://blog.kandji.io/apple-mitigates-vulnerabilities-installer-scripts