Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-84543 — Prueba de concepto y divulgación técnica de CVE-2026-84543, una vulnerabilidad del kernel SMB de macOS que provoca un kernel panic mediante respuestas SMB1 manipuladas. | Kitploit
Herramientas/GitHubGitHub/petermalone/cve-2026-84543
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónExplotación de Binarios
GitHubpetermalone/cve-2026-84543

CVE-2026-84543

Prueba de concepto y divulgación técnica de CVE-2026-84543, una vulnerabilidad del kernel SMB de macOS que provoca un kernel panic mediante respuestas SMB1 manipuladas.

Ver Repositorio
72hace 18h 27mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto

Se espera que esta prueba de concepto provoque un kernel panic y reinicie un Mac afectado.

Las compilaciones de prueba afectadas utilizadas durante la investigación fueron macOS Tahoe 26.4 (25E246) y macOS 26.5 beta 4 (25F5068a). Apple corrigió CVE-2026-84543 en macOS Golden Gate 27, Tahoe 26.7 y Sequoia 15.8.

PoC incluido

smb1_unix_whoami_poc.py es el servidor de captura de evidencia en loopback. Utiliza únicamente la biblioteca estándar de Python y:

  • lee el _COMM_PAGE_ASB_TARGET_KERN_VALUE del arranque actual en Apple silicon;
  • sirve un recurso compartido SMB1 de invitado en loopback;
  • devuelve una respuesta SMB_QFS_POSIX_WHOAMI (0x0202) manipulada para crear el estado inconsistente de contador/puntero; y
  • devuelve atributos UNIX_INFO2 (0x020B) que contienen valores canary reconocibles para la procedencia de los registros del panic.

Reproducción

En la terminal A:

root@kitploit:~
cd poc
sudo python3 smb1_unix_whoami_poc.py \
  --bind 127.0.0.1 \
  --port 445 \
  --log /tmp/CVE-2026-84543-poc.log

Anota el ASB_TARGET_KERN_VALUE impreso; se aleatoriza en cada arranque.

En la terminal B:

root@kitploit:~
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543

Relaciones de registros esperadas

Con T igual al canary del valor del kernel impreso en el arranque:

root@kitploit:~
x8  = T
x9  = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1

Los bits específicos en x8, x9 y x11 establecen la procedencia. Las relaciones observadas proporcionan un vínculo byte a byte entre los campos de respuesta del servidor y el estado de los registros del kernel en vivo.

Descargar herramienta