Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mach_race — Lokaler Privilege-Escalation-Exploit für macOS (CVE-2016-1757), der eine Mach-IPC-Race-Condition nutzt, um SIP- und SUID-Schutzmechanismen zu umgehen und mehrere OS-X-Versionen angreift. | Kitploit
Tools/GitHubGitHub/gdbinit/mach_race
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationBinary-Exploitation
GitHubgdbinit/mach_race

mach_race

Lokaler Privilege-Escalation-Exploit für macOS (CVE-2016-1757), der eine Mach-IPC-Race-Condition nutzt, um SIP- und SUID-Schutzmechanismen zu umgehen und mehrere OS-X-Versionen angreift.

Repository anzeigen
85195vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mach Race OS X Lokaler Privilegien-Eskalations-Exploit

(c) fG! 2015, 2016, [email protected] - https://reverse.put.as


Ein universeller OS-X-Exploit für SUID, SIP und Binär-Entitlements (CVE-2016-1757).


Verwendung gegen eine SUID-Binärdatei:

./mach_race_server /bin/ps _compat_mode

for i in seq 0 1000000; do ./mach_race_client /bin/ps; done

Gegen eine berechtigte Binärdatei zur Umgehung von SIP:

./mach_race_server /System/Library/PrivateFrameworks/PackageKit.framework/Versions/A/Resources/system_shove _geteuid

for i in seq 0 1000000; do ./mach_race_client /System/Library/PrivateFrameworks/PackageKit.framework/Versions/A/Resources/system_shove; done

Hinweis: Da der Dienstname nicht geändert wird, kann dieser Exploit nicht von Benutzer zu Root verknüpft und anschließend zur SIP-Umgehung verwendet werden, da bootstrap_register2 beim zweiten Mal fehlschlägt (der Dienst ist bereits vom ersten Lauf bei launchd registriert). Die Lösung besteht darin, zum Beispiel einen Parameter hinzuzufügen, um einen anderen Dienstnamen zu verwenden.

Hinweis 2: Es ist nicht nötig, dies in zwei separate Apps aufzuteilen; eine einzelne Binärdatei funktioniert, du musst nur einen Server und einen Client forken.


Referenzen:

https://reverse.put.as/wp-content/uploads/2016/04/SyScan360_SG_2016_-_Memory_Corruption_is_for_wussies.pdf

http://googleprojectzero.blogspot.pt/2016/03/race-you-to-kernel.html


Getestet gegen Mavericks 10.10.5, Yosemite 10.10.5, El Capitan 10.11.2 und 10.11.3.

Behoben in El Capitan 10.11.4.

Sollte mit allen OS-X-Versionen funktionieren (abhängig davon, ob bootstrap_register2 in älteren Versionen vorhanden ist).

Alternative Implementierung mit bootstrap_create_server für ältere Versionen möglich.

Tool herunterladen