Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
macOS-Kernel-Exploit — Exploit del kernel de macOS para CVE-2019-8781. | Kitploit
Herramientas/GitHubGitHub/a2nkf/macos-kernel-exploit
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHuba2nkf/macos-kernel-exploit

macOS-Kernel-Exploit

Exploit del kernel de macOS para CVE-2019-8781.

Ver Repositorio
29243hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

macOS-Kernel-Exploit

AVISO LEGAL

Necesitas conocer el deslizamiento de KASLR para usar el exploit. Además, SMAP debe estar deshabilitado, lo que significa que no es explotable en Macs posteriores a 2015. Estas limitaciones hacen que el exploit sea prácticamente inutilizable para la explotación en entornos reales, pero sigue siendo útil para investigadores de seguridad en un entorno de laboratorio controlado.

Este exploit está destinado únicamente a fines de investigación de seguridad.

General

Exploit del kernel de macOS para CVE-2019-8781 (actualmente un 0day. Añadiré el número CVE una vez que se publique ;) ).

Gracias a @LinusHenze por este genial bug y su apoyo ;P.

Informe

Probablemente pronto. Si quieres intentar explotarlo tú mismo, aquí tienes algunas cosas para empezar:

  • VM: Descarga el instalador de macOS desde la App Store y arrastra el archivo .app a la ventana NUEVA VM de VMWare.
  • Configuración de depuración del kernel: http://ddeville.me/2015/08/using-the-vmware-fusion-gdb-stub-for-kernel-debugging-with-lldb
  • Echa un vistazo a la función _kernel_trap

Compilación

Recomiendo configurar los bootargs en:

Descargar herramienta
debug=0x44 kcsuffix=development -v

⚠️ Nota: SMAP debe estar deshabilitado en Macs posteriores a 2015 (-pmap_smap_disable)

Necesitarás XCODE <= 9.4.1 para compilar el exploit. (Debe ser de 32 bits) Descargar las herramientas de línea de comandos de Xcode 9.4.1 debería ser suficiente ;) Descarga: https://developer.apple.com/download/more/

root@kitploit:~
make

Ejecución

root@kitploit:~
./exploit <KASLR slide>

Probado en macOS Mojave: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64

Demo:

asciicast