Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43682 — Generador de imágenes de disco proof-of-concept que crea una clave de árbol B de atributos HFS+ malformada para desencadenar el desbordamiento de heap del kernel CVE-2026-43682 en macOS. | Kitploit
Herramientas/GitHubGitHub/petermalone/cve-2026-43682
Análisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubpetermalone/cve-2026-43682

CVE-2026-43682

Generador de imágenes de disco proof-of-concept que crea una clave de árbol B de atributos HFS+ malformada para desencadenar el desbordamiento de heap del kernel CVE-2026-43682 en macOS.

Ver Repositorio
521hace 22h 13mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto

Se espera que esta prueba de concepto provoque un kernel panic y reinicie un Mac afectado. Úsala solo en un sistema de prueba desechable. La captura de evidencia se realizó en Apple silicon con macOS Tahoe 26.3 (25D125). Apple corrigió CVE-2026-43682 en Tahoe 26.6, Sequoia 15.7.8 y Sonoma 14.8.8.

El PoC es un generador de imágenes de disco, no un exploit de escalada de privilegios. Este:

  • crea un volumen HFS+ pequeño con un B-tree de atributos;
  • lee el _COMM_PAGE_ASB_TARGET_KERN_VALUE del arranque actual en Apple silicon;
  • cambia la longitud de una clave del árbol de atributos en disco a 2.884; y
  • rellena la clave larga con un marcador repetitivo específico del arranque.

La copia malformada es determinista. Que Probabilistic GZAlloc coloque una guarda donde la sobrescritura falle inmediatamente no lo es.

Requisitos

  • un Mac con Apple silicon ejecutando una versión vulnerable de macOS;
  • Python 3;
  • Xcode Command Line Tools para el helper opcional de commpage; y
  • los comandos hdiutil y xattr de macOS.

No se requieren paquetes de Python de terceros.

Generar la imagen

El helper es opcional, pero hace explícito el valor por arranque antes de que se genere la imagen:

root@kitploit:~
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage

Crea la imagen base y parchea su árbol de atributos:

root@kitploit:~
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
  base_with_attrs.dmg \
  cve-2026-43682.dmg \
  2884

El script de Python imprime el valor de Target Flag del kernel del mismo arranque y el patrón escrito en la imagen.

Disparador

Adjuntar o indexar posteriormente la imagen puede ser suficiente para alcanzar la ruta vulnerable de atributos. El disparador explícito usado durante las pruebas fue:

root@kitploit:~
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/

En un sistema vulnerable, el resultado esperado es un data abort del kernel durante la copia de la clave B-tree sobredimensionada. En un sistema corregido, la clave malformada debería ser rechazada sin corrupción de memoria del kernel.

Después de una ejecución sin fallos, desmonta el volumen de prueba con:

root@kitploit:~
hdiutil detach /Volumes/AttrPOC
Descargar herramienta