Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43682 — Générateur d'image disque de preuve de concept qui fabrique une clé d'arbre B d'attributs HFS+ malformée pour déclencher le débordement de tas du noyau CVE-2026-43682 sur macOS. | Kitploit
Outils/GitHubGitHub/petermalone/cve-2026-43682
Analyse des VulnérabilitésExploitationExploitation de Binaires
GitHubpetermalone/cve-2026-43682

CVE-2026-43682

Générateur d'image disque de preuve de concept qui fabrique une clé d'arbre B d'attributs HFS+ malformée pour déclencher le débordement de tas du noyau CVE-2026-43682 sur macOS.

Voir le dépôt
521il y a 21h 16mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept

Cette preuve de concept est censée provoquer un kernel panic et redémarrer un Mac affecté. Utilisez-la uniquement sur un système de test jetable. La capture de preuves a été réalisée sur un Apple silicon exécutant macOS Tahoe 26.3 (25D125). Apple a corrigé CVE-2026-43682 dans Tahoe 26.6, Sequoia 15.7.8 et Sonoma 14.8.8.

Le PoC est un générateur d'image disque, et non un exploit d'élévation de privilèges. Il :

  • crée un petit volume HFS+ avec un B-tree d'attributs ;
  • lit la valeur _COMM_PAGE_ASB_TARGET_KERN_VALUE du boot en cours sur Apple silicon ;
  • modifie la longueur d'une clé du B-tree d'attributs sur disque à 2 884 ; et
  • remplit la clé longue avec un marqueur répétitif, spécifique au boot.

La copie malformée est déterministe. Que Probabilistic GZAlloc place une garde là où l'écrasement déclenche immédiatement une faute ne l'est pas.

Prérequis

  • un Mac Apple silicon exécutant une version vulnérable de macOS ;
  • Python 3 ;
  • Xcode Command Line Tools pour l'utilitaire commpage optionnel ; et
  • les commandes macOS hdiutil et xattr.

Aucun paquet Python tiers n'est requis.

Générer l'image

L'utilitaire est optionnel, mais il rend explicite la valeur propre à chaque boot avant la génération de l'image :

root@kitploit:~
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage

Créez l'image de base et patchez son arbre d'attributs :

root@kitploit:~
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
  base_with_attrs.dmg \
  cve-2026-43682.dmg \
  2884

Le script Python affiche la valeur du Target Flag du noyau pour le même boot et le motif écrit dans l'image.

Déclenchement

Attacher ou indexer ultérieurement l'image peut suffire à atteindre le chemin d'attributs vulnérable. Le déclenchement explicite utilisé lors des tests était :

root@kitploit:~
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/

Sur un système vulnérable, le résultat attendu est un data abort du noyau lors de la copie de la clé B-tree surdimensionnée. Sur un système corrigé, la clé malformée devrait être rejetée sans corruption de la mémoire du noyau.

Après une exécution sans plantage, détachez le volume de test avec :

root@kitploit:~
hdiutil detach /Volumes/AttrPOC
Télécharger l’outil