Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-84543 — إثبات مفهوم وإفصاح تقني عن CVE-2026-84543، وهي ثغرة أمنية في نواة SMB على macOS تؤدي إلى ذعر النواة عبر ردود SMB1 مُصمَّمة بعناية. | Kitploit
أدوات/GitHubGitHub/petermalone/cve-2026-84543
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثاستغلال الملفات الثنائية
GitHubpetermalone/cve-2026-84543

CVE-2026-84543

إثبات مفهوم وإفصاح تقني عن CVE-2026-84543، وهي ثغرة أمنية في نواة SMB على macOS تؤدي إلى ذعر النواة عبر ردود SMB1 مُصمَّمة بعناية.

عرض المستودع
78منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم

من المتوقع أن يؤدي إثبات المفهوم هذا إلى kernel-panic وإعادة تشغيل جهاز Mac متأثر.

كانت إصدارات الاختبار المتأثرة المستخدمة أثناء البحث هي macOS Tahoe 26.4 (25E246) و macOS 26.5 beta 4 (25F5068a). أصلحت Apple الثغرة CVE-2026-84543 في macOS Golden Gate 27، و Tahoe 26.7، و Sequoia 15.8.

إثبات المفهوم المضمّن

smb1_unix_whoami_poc.py هو خادم التقاط الأدلة عبر loopback. يستخدم فقط مكتبة Python القياسية و:

  • يقرأ _COMM_PAGE_ASB_TARGET_KERN_VALUE الخاصة بالإقلاع الحالي على معالجات Apple silicon؛
  • يقدّم مشاركة SMB1 للضيف عبر loopback؛
  • يعيد استجابة SMB_QFS_POSIX_WHOAMI (0x0202) مصممة خصيصًا لإنشاء حالة عدم الاتساق بين العدّاد والمؤشر؛ و
  • يعيد سمات UNIX_INFO2 (0x020B) التي تحتوي على قيم canary مميزة لتتبع أصل سجلات panic.

إعادة الإنتاج

في الطرفية A:

root@kitploit:~
cd poc
sudo python3 smb1_unix_whoami_poc.py \
  --bind 127.0.0.1 \
  --port 445 \
  --log /tmp/CVE-2026-84543-poc.log

سجّل قيمة ASB_TARGET_KERN_VALUE المطبوعة؛ فهي عشوائية عند كل إقلاع.

في الطرفية B:

root@kitploit:~
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543

علاقات السجلات المتوقعة

مع كون T مساوية لقيمة canary المطبوعة للنواة عند الإقلاع:

root@kitploit:~
x8  = T
x9  = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1

البتات المحددة في x8 و x9 و x11 تُثبت الأصل. العلاقات الملاحَظة توفر رابطًا بايت-ببايت بين حقول استجابة الخادم وحالة سجلات النواة الحية.

تنزيل الأداة