Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MacDirtyCow — Preuve de concept d'exploit pour CVE-2022-46689 (MacDirtyCow), une vulnérabilité d'élévation de privilèges dans le noyau XNU de macOS exploitant une race condition dans le copy-on-write pour modifier les fichiers racine en lecture seule. | Kitploit
Outils/GitHubGitHub/enty8080/macdirtycow
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubenty8080/macdirtycow

MacDirtyCow

Preuve de concept d'exploit pour CVE-2022-46689 (MacDirtyCow), une vulnérabilité d'élévation de privilèges dans le noyau XNU de macOS exploitant une race condition dans le copy-on-write pour modifier les fichiers racine en lecture seule.

Voir le dépôt
1411il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MacDirtyCow

Exemple de CVE-2022-46689 alias MacDirtyCow.

Quoi ?

MacDirtyCow est une vulnérabilité d'élévation de privilèges dans macOS, similaire à la vulnérabilité Dirty COW sous Linux. La vulnérabilité réside dans le mécanisme de copie sur écriture (COW) utilisé par le noyau XNU de macOS. La vulnérabilité permet à un attaquant de modifier des fichiers système en lecture seule appartenant à root, ce qui pourrait permettre à un attaquant d'obtenir les privilèges root sur le système affecté.

La vulnérabilité est causée par une condition de concurrence (race condition) dans la manière dont le noyau XNU de macOS gère les opérations de copie sur écriture (COW) sur les pages mémoire. Lorsqu'une page mémoire est marquée en lecture seule, mais aussi marquée comme copie sur écriture, le noyau crée une nouvelle copie de la page lorsqu'une opération d'écriture est effectuée sur celle-ci. Cependant, il existe une petite fenêtre temporelle entre le moment où la page en lecture seule est vérifiée et celui où la nouvelle copie est créée, pendant laquelle un attaquant pourrait modifier la page en mémoire, contournant ainsi la restriction de lecture seule.

PoC

Ce code (poc.c) ouvre un fichier spécifié en argument de ligne de commande et le mappe en mémoire à l'aide de mmap(). Il crée ensuite une copie du fichier et modifie la copie mappée en mémoire en la remplissant avec le caractère 'A'. Enfin, le fichier original est écrasé avec la copie modifiée du fichier.

Télécharger l’outil