Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sideeffect42/rootpipetester
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubsideeffect42/rootpipetester

RootPipeTester

RootPipe (CVE-2015-1130) y Phoenix (CVE-2015-3673) utilidad de prueba de vulnerabilidades para Mac OS X 10.2.8 y posteriores

Ver Repositorio
18653hace 11 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RootPipe Tester - porque durante más de 10 años a nadie le importó

Tabla de Contenidos

  1. ¿Qué es RootPipe Tester?
  2. ¿Por qué debería usar RootPipe Tester?
  3. ¿Cómo uso RootPipe Tester?
  4. ¡¡¡PÁNICO!!! ¿Mi sistema es vulnerable? ¿Vamos a morir todos?
    1. OS X 10.10 (Yosemite)
    2. OS X 10.9 (Mavericks)
    3. OS X 10.8 (Mountain Lion)
    4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)
    5. Mac OS X 10.3 (Panther)
    6. Mac OS X 10.2 (Jaguar)
    7. Mac OS X 10.1 (Puma), Mac OS X 10.0 (Cheetah)
  5. Acerca de RootPipe
    1. ¿Cómo funciona RootPipe?
    2. ¿Es una puerta trasera?

1. ¿Qué es RootPipe Tester?

RootPipe Tester es una pequeña aplicación que se ejecuta en tu Mac (Mac OS X 10.2.8 o superior, tanto PowerPC como Intel) e intenta usar tanto el exploit RootPipe (CVE-2015-1130) como Phoenix (CVE-2015-3673) para producir una escalada de privilegios.

2. ¿Por qué debería usar RootPipe Tester?

¿No puedes simplemente hacer una lista de versiones vulnerables de Mac OS?

Si tu Mac es vulnerable depende de la versión de Mac OS X que estés ejecutando, pero su éxito también depende de las preferencias que hayas establecido.
Con RootPipe Tester he creado una solución de un solo clic para que verifiques si eres vulnerable sin tener que hacer pruebas exhaustivas y ensayos.

3. ¿Cómo uso RootPipe Tester?

Descarga la imagen de disco desde la página de lanzamientos de este repositorio o compílala por tu cuenta si lo prefieres.
Monta la imagen de disco y ejecuta la aplicación que contiene (es seguro ejecutar RootPipe Tester desde la imagen de disco).
Haz clic en "Iniciar prueba" y deja que la prueba se ejecute (puedes saber si ha terminado por el mensaje "Ejecutándose…" en el título de la ventana).

Para obtener resultados precisos, recomiendo reiniciar tu Mac y ejecutar la prueba nuevamente en un "inicio de sesión limpio".

Si al menos una de las pruebas detectó un sistema vulnerable, es posible que quieras consultar la sección PÁNICO.

4. ¡¡¡PÁNICO!!! ¿Mi sistema es vulnerable? ¿Vamos a morir todos?

¡No! Mantén la calma y lee la guía adecuada para la versión de tu sistema.

Nota: "No vulnerable" en autorización de usuario significa que el sistema no otorgará acceso o mostrará un cuadro de diálogo de autorización que te solicita autenticarte como usuario administrador.
Hasta cierto punto, esto también es una escalada de privilegios, porque el grupo de administradores no tiene tantos derechos como root, pero en la configuración predeterminada de sudo, todo usuario del grupo "admin" puede obtener root ingresando su contraseña, por lo que el mismo efecto también se puede lograr simplemente ejecutando sudo.

4.1. OS X 10.10 (Yosemite)

Actualiza a 10.10.3 lo antes posible para asegurarte de que el sistema aplique correctamente los derechos (entitlements) en el binario writeconfig (al menos eso es lo que dice Apple).

Si por alguna razón no puedes actualizar a 10.10.3, consulta la sección para OS X 10.9 Mavericks.

4.2. OS X 10.9 (Mavericks)

Mavericks permite que un atacante pase con autorización nula, por lo que te encuentras en una situación mucho más difícil que con versiones anteriores de Mac OS X.

Puede que quieras echar un vistazo a can_I_suid.

Resultados de la prueba:

autorización nula:

Vulnerable

autorización de usuario:

  • Cuenta de administrador: Vulnerable solo si "Requerir contraseña para desbloquear cada panel de Preferencias del Sistema" no está marcado.
  • Cuenta de usuario estándar: No vulnerable

4.3. OS X 10.8 (Mountain Lion)

Deberías habilitar "Requerir contraseña para desbloquear cada panel de Preferencias del Sistema" en el panel de preferencias de Seguridad.

Resultados de la prueba:

autorización nula:

No vulnerable

autorización de usuario:

  • Cuenta de administrador: Vulnerable solo si "Requerir contraseña para desbloquear cada panel de Preferencias del Sistema" no está marcado.
  • Cuenta de usuario estándar: No vulnerable

4.4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)

¡Felicidades! Tienes una de las versiones más seguras de Mac OS X (al menos en lo que respecta a RootPipe).

En estos sistemas, la casilla "Requerir contraseña para desbloquear cada panel de Preferencias del Sistema" ("Requerir contraseña para desbloquear cada preferencia segura del sistema" en Tiger) en el panel de preferencias de Seguridad funciona correctamente y debería estar realmente habilitada!

Nota: Si la casilla "Requerir contraseña" no está marcada, el sistema desbloqueará los paneles de preferencias seguros en cada inicio de sesión. Si usas una cuenta de administrador, esto hará que tu sistema sea vulnerable hasta que hayas cerrado manualmente el candado en Preferencias del Sistema después de cada inicio de sesión.

Resultados de la prueba:

autorización nula:

No vulnerable

autorización de usuario:

  • Cuenta de administrador: Vulnerable solo si ambas condiciones se cumplen: "Requerir contraseña" no está marcado y los paneles de preferencias seguros están desbloqueados.
    Atención: Si "Requerir contraseña" no está marcado, el sistema desbloqueará los paneles de preferencias seguros en cada inicio de sesión.
  • Cuenta de usuario estándar: No vulnerable

4.5. Mac OS X 10.3 (Panther)

A diferencia de sistemas posteriores, en Panther, la casilla "Requerir contraseña para desbloquear cada preferencia segura del sistema" en el panel de preferencias de Seguridad no tiene el efecto de impedir completamente que este exploit funcione. Aun así, recomiendo marcarla.
Para asegurar tu sistema, recomiendo encarecidamente que solo uses una cuenta de usuario estándar y que siempre "cierres el candado" manualmente después de cambiar preferencias en Preferencias del Sistema.
Cerrar Preferencias del Sistema solo no invalidará correctamente la autorización y este exploit funcionará hasta que cierres sesión, aunque la interfaz gráfica de Preferencias del Sistema muestre un candado cerrado como usuario estándar.

Resultados de la prueba:

autorización nula:

No vulnerable

autorización de usuario:

  • Cuenta de administrador: Vulnerable si los paneles de preferencias seguros están desbloqueados o no se han bloqueado manualmente (abriendo, si es necesario, y cerrando el candado en Preferencias del Sistema) después del inicio de sesión.
  • Cuenta de usuario estándar: Vulnerable si los paneles de preferencias seguros están desbloqueados.

4.6. Mac OS X 10.2 (Jaguar)

A diferencia de sistemas posteriores, Jaguar no proporciona una casilla "Requerir contraseña para desbloquear cada preferencia segura del sistema", pero aún así desbloquea los paneles de preferencias seguros al iniciar sesión para todos los usuarios administradores.

Para asegurar tu sistema, recomiendo encarecidamente que solo uses una cuenta de usuario estándar.

Nota: Jaguar no bloquea los paneles de preferencias seguros cuando se cierra Preferencias del Sistema, por lo tanto, siempre bloquea los paneles seguros manualmente. Si no lo haces, el exploit funcionará hasta que cierres sesión.

Descargar herramienta