Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DirtySlide — Exploit d'élévation de privilèges locale pour le noyau XNU de macOS (CVE-2026-43724) qui utilise une écriture hors limites dans le parcours du slide du cache partagé de dyld pour obtenir un shell root à partir d'un utilisateur non privilégié. | Kitploit
Outils/GitHubGitHub/gracecondition/dirtyslide
Escalade de PrivilègesExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubgracecondition/dirtyslide

DirtySlide

Exploit d'élévation de privilèges locale pour le noyau XNU de macOS (CVE-2026-43724) qui utilise une écriture hors limites dans le parcours du slide du cache partagé de dyld pour obtenir un shell root à partir d'un utilisateur non privilégié.

Voir le dépôt
1232il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DirtySlide

DirtySlide

Élévation de privilèges macOS de non-privilégié à root. Une lecture/écriture hors limites de 8 octets dans la mémoire du noyau adjacente à une page du cache partagé de dyld, due à un contrôle de bornes intra-page manquant dans la marche de glissement v5 (vm_shared_region_slide_page_v5), atteignable via l'appel système 536.

Corrigé dans macOS 26.5.2 (25F84, xnu-12377.121.10). Vulnérable à travers les bêtas 26.5 (xnu-12377.120.72).

Writeup : https://gracecondition.github.io/posts/dirtyslide/

Compilation et exécution

root@kitploit:~
make                 # builds the payload into ./dist
./dist/run.sh        # run on the target VM as an unprivileged user → root shell

Testé sur macOS 26.5 (25F5042g) arm64 sous Apple Virtualization (VMAPPLE). L'analyse physique fait paniquer le système dans ~50 % des exécutions ; l'invité redémarre, il suffit de relancer.

Télécharger l’outil