Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/petermalone/cve-2026-43682
SchwachstellenanalyseExploitationBinary-Exploitation
GitHubpetermalone/cve-2026-43682

CVE-2026-43682

Proof-of-Concept-Disk-Image-Generator, der einen fehlerhaften HFS+-Attribute-B-Tree-Schlüssel erzeugt, um den Kernel-Heap-Overflow CVE-2026-43682 unter macOS auszulösen.

Repository anzeigen
521vor 22h 13mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept

Dieses Proof of Concept führt voraussichtlich zu einem Kernel-Panic und einem Neustart eines betroffenen Macs. Verwende es nur auf einem entbehrlichen Testsystem. Die Beweissicherung erfolgte auf Apple Silicon mit macOS Tahoe 26.3 (25D125). Apple hat CVE-2026-43682 in Tahoe 26.6, Sequoia 15.7.8 und Sonoma 14.8.8 behoben.

Das PoC ist ein Disk-Image-Generator, kein Privilege-Escalation-Exploit. Es:

  • erstellt ein kleines HFS+-Volume mit einem Attributes-B-Tree;
  • liest _COMM_PAGE_ASB_TARGET_KERN_VALUE des aktuellen Boots auf Apple Silicon;
  • ändert eine On-Disk-Attributes-Tree-Schlüssellänge auf 2.884; und
  • füllt den langen Schlüssel mit einem sich wiederholenden, boot-spezifischen Marker.

Die fehlerhafte Kopie ist deterministisch. Ob Probabilistic GZAlloc einen Guard dort platziert, wo der Overwrite sofort einen Fault auslöst, ist es nicht.

Anforderungen

  • ein Apple-Silicon-Mac mit einer verwundbaren macOS-Version;
  • Python 3;
  • Xcode Command Line Tools für den optionalen Commpage-Helper; und
  • die macOS-Befehle hdiutil und xattr.

Es sind keine Python-Pakete von Drittanbietern erforderlich.

Image generieren

Der Helper ist optional, aber er macht den Pro-Boot-Wert explizit, bevor das Image generiert wird:

root@kitploit:~
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage

Basis-Image erstellen und dessen Attributes-Tree patchen:

root@kitploit:~
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
  base_with_attrs.dmg \
  cve-2026-43682.dmg \
  2884

Das Python-Skript gibt den Kernel-Target-Flag-Wert desselben Boots und das in das Image geschriebene Muster aus.

Auslösen

Das Anhängen oder anschließende Indizieren des Images kann ausreichen, um den verwundbaren Attributes-Pfad zu erreichen. Der während der Tests verwendete explizite Auslöser war:

root@kitploit:~
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/

Auf einem verwundbaren System ist das erwartete Ergebnis ein Kernel Data Abort während der übergroßen B-Tree-Schlüsselkopy. Auf einem behobenen System sollte der fehlerhafte Schlüssel ohne Kernel-Speicherkorruption abgelehnt werden.

Nach einem nicht abstürzenden Durchlauf das Testvolume mit folgendem Befehl aushängen:

root@kitploit:~
hdiutil detach /Volumes/AttrPOC
Tool herunterladen