Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rootsh — تصعيد الامتيازات المحلية لنظام OS X 10.10.5 عبر CVE-2016-1828. | Kitploit
أدوات/GitHubGitHub/bazad/rootsh
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubbazad/rootsh

rootsh

تصعيد الامتيازات المحلية لنظام OS X 10.10.5 عبر CVE-2016-1828.

عرض المستودعالموقع الإلكتروني
8624منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

rootsh

rootsh هي أداة لتصعيد الامتيازات المحلية تستهدف OS X Yosemite 10.10.5 build 14F27. تستغل CVE-2016-1758 وCVE-2016-1828، وهما ثغرتان في XNU تم تصحيحهما في OS X El Capitan 10.11.4 و10.11.5. لن تعمل rootsh على الأنظمة الأساسية التي تحتوي على SMAP مفعل.

CVE-2016-1758

CVE-2016-1758 هو تسرب معلومات ناتج عن نسخ بايتات غير مهيأة من مكدس النواة إلى مساحة المستخدم. من خلال مقارنة مؤشرات النواة المسربة مع عناوين مرجعية ثابتة، يمكن استرداد إزاحة النواة (kernel slide).

CVE-2016-1828

CVE-2016-1828 هو خطأ استعمال بعد تحرير (use-after-free) أثناء إلغاء تسلسل الكائنات. من خلال تمرير قاموس مسلسل ثنائي مصمم إلى النواة، يمكن تشغيل استدعاء طريقة افتراضية على كائن بمؤشر جدول افتراضي (vtable) مسيطر عليه.

الترخيص

تم إصدار كود rootsh في المجال العام. كمجاملة، أطلب منك إذا استخدمت أيًا من هذا الكود في مشروع آخر أن تنسبه إليّ.

تنزيل الأداة