Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-32832 — Prueba de concepto e informe sobre la vulnerabilidad CVE-2022-32832 corregida en iOS 15.6 | Kitploit
Herramientas/GitHubGitHub/muirey03/cve-2022-32832
Seguridad iOSForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubmuirey03/cve-2022-32832

CVE-2022-32832

Prueba de concepto e informe sobre la vulnerabilidad CVE-2022-32832 corregida en iOS 15.6

Ver Repositorio
9685hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-32832

Prueba de concepto e informe para la vulnerabilidad CVE-2022-32832 corregida en iOS 15.6

CVE-2022-32832 es una vulnerabilidad en el método externo AppleAPFSUserClient::methodDeltaCreateFinalize (selector 49). Aquí está la descompilación previa al parche:

root@kitploit:~
__int64 __cdecl AppleAPFSUserClient::methodDeltaCreateFinalize(AppleAPFSUserClient *this, void *a2, IOExternalMethodArguments *args)
{
	void *ctx;
	__int64 result;

	ctx = this->deltaCreateCtx;
	if ( !ctx )
		return 0xE00002D8LL;
	AppleAPFSContainer::deltaCreateTeardown(ctx);
	result = 0LL;
	this->deltaCreateCtx = 0LL;
	return result;
}

AppleAPFSUserClient::externalMethod no utiliza ninguna técnica de sincronización para serializar las llamadas a métodos externos. Esto significa que un atacante puede provocar una doble liberación de delta_create_ctx_t y propiedades relacionadas ejecutando en concurrencia dos llamadas a en el mismo userclient, ya que ambas podrán llamar a (el método responsable de liberar ) antes de que se establezca a .

AppleAPFSUserClient::methodDeltaCreateFinalize
AppleAPFSContainer::deltaCreateTeardown
delta_create_ctx_t
this->deltaCreateCtx
NULL

Para desencadenar esto, un atacante primero necesita crear un "contexto delta create" en el userclient utilizando el método externo AppleAPFSUserClient::methodDeltaCreatePrepare (selector 36). Esto requiere un volumen desmontado para funcionar, por lo que un flujo de exploit normal requiere que el atacante también cree un volumen objetivo usando el método externo AppleAPFSUserClient::methodVolumeCreate, que requiere privilegios de superusuario. Es por esta razón que Apple describió el impacto de la vulnerabilidad como:

Una aplicación con privilegios de root podría ejecutar código arbitrario con privilegios del kernel

Este repositorio incluye un exploit de prueba de concepto para este problema que provoca un pánico del kernel en versiones vulnerables de macOS mediante el subdesbordamiento del contador de referencias de un objeto del kernel. Este exploit debe ejecutarse como root por las razones mencionadas anteriormente.

CVE-2022-32832 fue parcheado añadiendo llamadas a IOLockLock e IOLockUnlock en AppleAPFSUserClient::methodDeltaCreateFinalize para proteger el código vulnerable.

Descargar herramienta