Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DirtySlide — Exploit de escalada de privilegios local para el kernel XNU de macOS (CVE-2026-43724) que utiliza una escritura fuera de los límites en el slide walk de la caché compartida de dyld para obtener una shell de root desde un usuario sin privilegios. | Kitploit
Herramientas/GitHubGitHub/gracecondition/dirtyslide
Escalada de PrivilegiosExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubgracecondition/dirtyslide

DirtySlide

Exploit de escalada de privilegios local para el kernel XNU de macOS (CVE-2026-43724) que utiliza una escritura fuera de los límites en el slide walk de la caché compartida de dyld para obtener una shell de root desde un usuario sin privilegios.

Ver Repositorio
123hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DirtySlide

DirtySlide

LPE de macOS sin privilegios → root. Una lectura/escritura fuera de límites de 8 bytes en la memoria del kernel adyacente a una página de la caché compartida de dyld, causada por una verificación de límites dentro de la página ausente en el recorrido de slide v5 (vm_shared_region_slide_page_v5), accesible mediante la syscall 536.

Parcheado en macOS 26.5.2 (25F84, xnu-12377.121.10). Vulnerable hasta las betas de 26.5 (xnu-12377.120.72).

Writeup: https://gracecondition.github.io/posts/dirtyslide/

Compilar y ejecutar

root@kitploit:~
make                 # compila el payload en ./dist
./dist/run.sh        # ejecutar en la VM objetivo como usuario sin privilegios → shell root

Probado en macOS 26.5 (25F5042g) arm64 bajo Apple Virtualization (VMAPPLE). El escaneo físico causa pánico en ~50 % de las ejecuciones; la invitada se reinicia, simplemente ejecútalo de nuevo.

Descargar herramienta