Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
macOS-Kernel-Exploit — Exploit du noyau macOS pour CVE-2019-8781. | Kitploit
Outils/GitHubGitHub/a2nkf/macos-kernel-exploit
Analyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHuba2nkf/macos-kernel-exploit

macOS-Kernel-Exploit

Exploit du noyau macOS pour CVE-2019-8781.

Voir le dépôt
29243il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

macOS-Kernel-Exploit

AVERTISSEMENT

Vous devez connaître le slide KASLR pour utiliser l'exploit. De plus, SMAP doit être désactivé, ce qui signifie qu'il n'est pas exploitable sur les Macs après 2015. Ces limitations rendent l'exploit quasiment inutilisable pour une exploitation réelle, mais il reste utile pour les chercheurs en sécurité dans un environnement de laboratoire contrôlé.

Cet exploit est destiné uniquement à des fins de recherche en sécurité.

Général

Exploit du noyau macOS pour CVE-2019-8781 (actuellement un 0-day. J'ajouterai le CVE# dès qu'il sera publié ;) ).

Merci à @LinusHenze pour ce bug cool et son soutien ;P.

Writeup

Probablement bientôt disponible. Si vous voulez essayer de l'exploiter vous-même, voici quelques éléments pour démarrer :

  • VM : Téléchargez l'installateur macOS depuis l'App Store et glissez le fichier .app dans la fenêtre NEW VM de VMWare
  • Configuration du débogage du noyau : http://ddeville.me/2015/08/using-the-vmware-fusion-gdb-stub-for-kernel-debugging-with-lldb
  • Jetez un œil à la fonction _kernel_trap

Build

Je recommande de définir les bootargs sur : debug=0x44 kcsuffix=development -v

⚠️ Note : SMAP doit être désactivé sur les Macs après 2015 (-pmap_smap_disable)

Vous aurez besoin de XCODE <= 9.4.1 pour construire l'exploit. (Il doit être en 32 bits) Télécharger les outils en ligne de commande de Xcode 9.4.1 devrait suffire ;) Téléchargement : https://developer.apple.com/download/more/

root@kitploit:~
make

Exécution

root@kitploit:~
./exploit <KASLR slide>

Testé sur macOS Mojave : Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64

Demo :

asciicast

Télécharger l’outil