Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43682 — مولّد صور أقراص إثبات مفهوم يقوم بإنشاء مفتاح شجرة B لسمات HFS+ مشوّه لتفعيل تجاوز سعة كومة النواة CVE-2026-43682 على macOS. | Kitploit
أدوات/GitHubGitHub/petermalone/cve-2026-43682
تحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubpetermalone/cve-2026-43682

CVE-2026-43682

مولّد صور أقراص إثبات مفهوم يقوم بإنشاء مفتاح شجرة B لسمات HFS+ مشوّه لتفعيل تجاوز سعة كومة النواة CVE-2026-43682 على macOS.

عرض المستودع
521منذ 22س 13دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم

من المتوقع أن يؤدي إثبات المفهوم هذا إلى kernel-panic وإعادة تشغيل جهاز Mac متأثر. استخدمه فقط على نظام اختبار قابل للتخلص منه. استُخدم في التقاط الأدلة جهاز Apple silicon يعمل بنظام macOS Tahoe 26.3 (25D125). أصلحت Apple الثغرة CVE-2026-43682 في Tahoe 26.6 وSequoia 15.7.8 وSonoma 14.8.8.

إثبات المفهوم هو مُولِّد صورة قرص، وليس استغلالًا لتصعيد الصلاحيات. وهو:

  • ينشئ وحدة تخزين HFS+ صغيرة تحتوي على شجرة B الخاصة بالسمات (attributes B-tree)؛
  • يقرأ _COMM_PAGE_ASB_TARGET_KERN_VALUE الخاصة بالإقلاع الحالي على Apple silicon؛
  • يغيّر طول مفتاح واحد في شجرة السمات على القرص إلى 2,884؛ و
  • يملأ المفتاح الطويل بعلامة متكررة خاصة بكل إقلاع.

النسخة المشوّهة حتمية. أما ما إذا كان Probabilistic GZAlloc يضع حارسًا حيث يؤدي الكتابة فوق البيانات إلى خطأ فوري فليس حتميًا.

المتطلبات

  • جهاز Mac بمعالج Apple silicon يعمل بإصدار macOS قابل للاستغلال؛
  • Python 3؛
  • Xcode Command Line Tools للمساعد الاختياري الخاص بـ commpage؛ و
  • أمرا hdiutil وxattr في macOS.

لا حاجة إلى أي حزم Python من طرف ثالث.

توليد الصورة

المساعد اختياري، لكنه يجعل القيمة الخاصة بكل إقلاع صريحة قبل توليد الصورة:

root@kitploit:~
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage

أنشئ الصورة الأساسية وعدّل شجرة السمات الخاصة بها:

root@kitploit:~
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
  base_with_attrs.dmg \
  cve-2026-43682.dmg \
  2884

يطبع سكربت Python قيمة kernel Target Flag لنفس الإقلاع والنمط المكتوب في الصورة.

التشغيل

قد يكون ربط الصورة أو فهرستها لاحقًا كافيًا للوصول إلى مسار السمات القابل للاستغلال. أما التشغيل الصريح المستخدم أثناء الاختبار فكان:

root@kitploit:~
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/

على نظام قابل للاستغلال، النتيجة المتوقعة هي kernel data abort أثناء نسخ مفتاح B-tree المفرط الحجم. على نظام مُصلَّح، يجب رفض المفتاح المشوّه دون إفساد ذاكرة kernel.

بعد تشغيل لا يؤدي إلى انهيار، افصل وحدة التخزين التجريبية باستخدام:

root@kitploit:~
hdiutil detach /Volumes/AttrPOC
تنزيل الأداة