Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DirtySlide — Lokaler Privilege-Escalation-Exploit für den macOS-XNU-Kernel (CVE-2026-43724), der einen Out-of-Bounds-Schreibzugriff im dyld-Shared-Cache-Slide-Walk ausnutzt, um von einem unprivilegierten Benutzer aus eine Root-Shell zu erlangen. | Kitploit
Tools/GitHubGitHub/gracecondition/dirtyslide
Privilege EscalationExploitationPayload-EntwicklungBinary-Exploitation
GitHubgracecondition/dirtyslide

DirtySlide

Lokaler Privilege-Escalation-Exploit für den macOS-XNU-Kernel (CVE-2026-43724), der einen Out-of-Bounds-Schreibzugriff im dyld-Shared-Cache-Slide-Walk ausnutzt, um von einem unprivilegierten Benutzer aus eine Root-Shell zu erlangen.

Repository anzeigen
123vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DirtySlide

DirtySlide

Unprivilegiert → Root: lokale Rechteausweitung (LPE) unter macOS. Ein 8-Byte-Out-of-Bounds-Lesen/Schreiben in Kernel-Speicher neben einer dyld-Shared-Cache-Seite, verursacht durch eine fehlende In-Page-Grenzprüfung im v5-Slide-Walk (vm_shared_region_slide_page_v5), erreichbar über Syscall 536.

Behoben in macOS 26.5.2 (25F84, xnu-12377.121.10). Verwundbar bis einschließlich der 26.5-Betas (xnu-12377.120.72).

Writeup: https://gracecondition.github.io/posts/dirtyslide/

Erstellen & Ausführen

root@kitploit:~
make                 # builds the payload into ./dist
./dist/run.sh        # run on the target VM as an unprivileged user → root shell

Getestet auf macOS 26.5 (25F5042g) arm64 unter Apple Virtualization (VMAPPLE). Der physische Scan verursacht bei ungefähr 50 % der Läufe einen Kernel-Panic; der Gast startet neu, einfach erneut ausführen.

Tool herunterladen