Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rootsh — Escalada de privilegios local para OS X 10.10.5 mediante CVE-2016-1828. | Kitploit
Herramientas/GitHubGitHub/bazad/rootsh
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubbazad/rootsh

rootsh

Escalada de privilegios local para OS X 10.10.5 mediante CVE-2016-1828.

Ver RepositorioSitio web
8624hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

rootsh

rootsh es una escalada de privilegios local dirigida a OS X Yosemite 10.10.5 build 14F27. Explota CVE-2016-1758 y CVE-2016-1828, dos vulnerabilidades en XNU que fueron corregidas en OS X El Capitan 10.11.4 y 10.11.5. rootsh no funcionará en plataformas con SMAP habilitado.

CVE-2016-1758

CVE-2016-1758 es una fuga de información causada por copiar bytes sin inicializar de la pila del kernel al espacio de usuario. Al comparar los punteros del kernel filtrados con direcciones de referencia fijas es posible recuperar el slide del kernel.

CVE-2016-1828

CVE-2016-1828 es un use-after-free durante la deserialización de objetos. Al pasar un diccionario serializado binariamente y manipulado al kernel, es posible desencadenar una invocación de método virtual sobre un objeto con un puntero vtable controlado.

License

El código de rootsh se libera al dominio público. Como cortesía, pido que si usas algo de este código en otro proyecto me atribuyas el crédito.

Descargar herramienta