Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gracecondition/dirtyslide
تصعيد الامتيازاتالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgracecondition/dirtyslide

DirtySlide

استغلال لتصعيد الامتيازات محليًا في نواة XNU لنظام macOS (CVE-2026-43724) يستخدم كتابة خارج الحدود في اجتياز انزياح ذاكرة التخزين المؤقت المشتركة dyld للحصول على غلاف جذر من مستخدم غير مميز.

عرض المستودع
123منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DirtySlide

DirtySlide

تصعيد صلاحيات macOS محليًا (LPE) من مستخدم غير مميز → root. قراءة/كتابة خارج الحدود (OOB) بحجم 8 بايت في ذاكرة النواة المجاورة لصفحة dyld shared-cache، بسبب غياب فحص حدود داخل الصفحة في v5 slide walk (vm_shared_region_slide_page_v5)، ويمكن الوصول إليها عبر syscall 536.

تم إصلاحها في macOS 26.5.2 (25F84, xnu-12377.121.10). كانت الثغرة قابلة للاستغلال حتى إصدارات 26.5 التجريبية (xnu-12377.120.72).

الشرح الكامل: https://gracecondition.github.io/posts/dirtyslide/

البناء والتشغيل

root@kitploit:~
make                 # builds the payload into ./dist
./dist/run.sh        # run on the target VM as an unprivileged user → root shell

تم اختباره على macOS 26.5 (25F5042g) arm64 تحت Apple Virtualization (VMAPPLE). يتسبب المسح المادي في انهيار النظام (panic) في ~50% من عمليات التشغيل؛ يُعاد تشغيل الجهاز الضيف، فقط قم بتشغيله مرة أخرى.

تنزيل الأداة