Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rootsh — Lokale Privilegieneskalation für OS X 10.10.5 mittels CVE-2016-1828. | Kitploit
Tools/GitHubGitHub/bazad/rootsh
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubbazad/rootsh

rootsh

Lokale Privilegieneskalation für OS X 10.10.5 mittels CVE-2016-1828.

Repository anzeigenWebseite
8624vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

rootsh

rootsh ist eine lokale Privilegieneskalation, die auf OS X Yosemite 10.10.5 Build 14F27 abzielt. Es nutzt CVE-2016-1758 und CVE-2016-1828 aus, zwei Schwachstellen in XNU, die in OS X El Capitan 10.11.4 und 10.11.5 gepatcht wurden. rootsh funktioniert nicht auf Plattformen mit aktiviertem SMAP.

CVE-2016-1758

CVE-2016-1758 ist ein Informationsleck, das durch das Kopieren nicht initialisierter Bytes des Kernel-Stacks in den Benutzerbereich verursacht wird. Durch den Vergleich durchgesickerter Kernel-Zeiger mit festen Referenzadressen ist es möglich, den Kernel-Slide wiederherzustellen.

CVE-2016-1828

CVE-2016-1828 ist ein Use-after-Free während der Deserialisierung von Objekten. Indem ein manipuliertes binärserialisiertes Wörterbuch an den Kernel übergeben wird, kann ein virtueller Methodenaufruf auf einem Objekt mit einem kontrollierten vtable-Zeiger ausgelöst werden.

Lizenz

Der rootsh-Code ist der Public Domain freigegeben. Als Höflichkeit bitte ich darum, dass Sie, wenn Sie diesen Code in einem anderen Projekt verwenden, mich als Quelle angeben.

Tool herunterladen