Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RootPipeTester — RootPipe (CVE-2015-1130) et Phoenix (CVE-2015-3673), utilitaire de test de vulnérabilités pour Mac OS X 10.2.8 et versions ultérieures | Kitploit
Outils/GitHubGitHub/sideeffect42/rootpipetester
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubsideeffect42/rootpipetester

RootPipeTester

RootPipe (CVE-2015-1130) et Phoenix (CVE-2015-3673), utilitaire de test de vulnérabilités pour Mac OS X 10.2.8 et versions ultérieures

Voir le dépôt
18653il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RootPipe Tester - parce que depuis plus de 10 ans, personne ne s'en est soucié

Table des matières

  1. Qu'est-ce que RootPipe Tester ?
  2. Pourquoi devrais-je utiliser RootPipe Tester ?
  3. Comment utiliser RootPipe Tester ?
  4. PANIQUE !!! Mon système est-il vulnérable ? Allons-nous tous mourir ?
    1. OS X 10.10 (Yosemite)
    2. OS X 10.9 (Mavericks)
    3. OS X 10.8 (Mountain Lion)
    4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)
    5. Mac OS X 10.3 (Panther)
    6. Mac OS X 10.2 (Jaguar)
    7. Mac OS X 10.1 (Puma), Mac OS X 10.0 (Cheetah)
  5. À propos de RootPipe
    1. Comment fonctionne RootPipe ?
    2. Est-ce une porte dérobée ?

1. Qu'est-ce que RootPipe Tester ?

RootPipe Tester est une petite application qui s'exécute sur votre Mac (Mac OS X 10.2.8 ou supérieur, sur PowerPC et Intel) et tente d'utiliser à la fois les exploits RootPipe (CVE-2015-1130) et Phoenix (CVE-2015-3673) pour produire une élévation de privilèges.

2. Pourquoi devrais-je utiliser RootPipe Tester ?

Ne pouvez-vous pas simplement faire une liste des versions de Mac OS vulnérables ?

La vulnérabilité de votre Mac dépend de la version de Mac OS X que vous utilisez, mais sa réussite dépend aussi des préférences que vous avez définies.
Avec RootPipe Tester, j'ai créé une solution en un clic pour vous permettre de vérifier si vous êtes vulnérable sans avoir à effectuer de nombreux essais et tests.

3. Comment utiliser RootPipe Tester ?

Téléchargez l'image disque depuis la page des versions de ce dépôt ou compilez-la vous-même si vous préférez.
Montez l'image disque et exécutez l'application qu'elle contient (il est sûr d'exécuter RootPipe Tester depuis l'image disque).
Cliquez sur "Démarrer le test" et laissez le test s'exécuter (vous pouvez savoir s'il est terminé grâce à "En cours…" dans le titre de la fenêtre).

Pour obtenir des résultats précis, je vous recommande de redémarrer votre Mac et de relancer le test après une « nouvelle connexion ».

Si au moins l'un des essais a détecté un système vulnérable, vous voudrez peut-être consulter la section PANIQUE.

4. PANIQUE !!! Mon système est-il vulnérable ? Allons-nous tous mourir ?

Non ! Restez calme et lisez le guide adapté à votre version du système.

Remarque : « Non vulnérable » en autorisation utilisateur signifie que le système n'accordera pas l'accès ou affichera une boîte de dialogue d'autorisation vous demandant de vous authentifier en tant qu'utilisateur administrateur.
Dans une certaine mesure, c'est aussi une élévation de privilèges, car le groupe admin n'a pas autant de droits que root, mais dans la configuration par défaut de sudo, tout utilisateur du groupe « admin » peut obtenir root en saisissant son mot de passe ; le même effet peut donc également être obtenu en exécutant simplement sudo.

4.1. OS X 10.10 (Yosemite)

Mettez à niveau vers 10.10.3 dès que possible pour vous assurer que le système applique correctement les entitlements sur le binaire writeconfig. (du moins, c'est ce que dit Apple)

Si, pour une raison quelconque, vous ne pouvez pas mettre à niveau vers 10.10.3, consultez la section concernant OS X 10.9 Mavericks.

4.2. OS X 10.9 (Mavericks)

Mavericks permet à un attaquant de passer avec une autorisation nil, ce qui vous place dans une situation bien plus difficile qu'avec les anciennes versions de Mac OS X.

Vous voudrez peut-être jeter un œil à can_I_suid.

Résultats des tests :

autorisation nil :

Vulnérable

autorisation utilisateur :

  • Compte administrateur : Vulnérable uniquement si « Exiger un mot de passe pour déverrouiller chaque volet des préférences Système » n'est pas coché.
  • Compte d'utilisateur standard : Non vulnérable

4.3. OS X 10.8 (Mountain Lion)

Vous devriez activer « Exiger un mot de passe pour déverrouiller chaque volet des préférences Système » dans le volet Sécurité des préférences Système.

Résultats des tests :

autorisation nil :

Non vulnérable

autorisation utilisateur :

  • Compte administrateur : Vulnérable uniquement si « Exiger un mot de passe pour déverrouiller chaque volet des préférences Système » n'est pas coché.
  • Compte d'utilisateur standard : Non vulnérable

4.4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)

Félicitations ! Vous possédez l'une des versions les plus sécurisées de Mac OS X (du moins en ce qui concerne RootPipe).

Sur ces systèmes, l'option « Exiger un mot de passe pour déverrouiller chaque volet des préférences Système » (« Exiger un mot de passe pour déverrouiller chaque préférence système sécurisée » dans Tiger) du volet Sécurité fonctionne correctement et devrait vraiment être activée !

Remarque : Si la case « Exiger un mot de passe » n'est pas cochée, le système déverrouillera les volets de préférences sécurisés à chaque connexion. Si vous utilisez un compte administrateur, cela rendra votre système vulnérable jusqu'à ce que vous ayez refermé manuellement le cadenas dans les Préférences Système après chaque connexion.

Résultats des tests :

autorisation nil :

Non vulnérable

autorisation utilisateur :

  • Compte administrateur : Vulnérable uniquement si les deux conditions sont réunies : « Exiger un mot de passe » n'est pas coché et les volets de préférences sécurisés sont déverrouillés.
    Attention : Si « Exiger un mot de passe » n'est pas coché, le système déverrouillera les volets de préférences sécurisés à chaque connexion.
  • Compte d'utilisateur standard : Non vulnérable

4.5. Mac OS X 10.3 (Panther)

Contrairement aux systèmes plus récents, sous Panther, la case « Exiger un mot de passe pour déverrouiller chaque préférence système sécurisée » du volet Sécurité ne suffit pas à empêcher complètement le fonctionnement de cet exploit. Je recommande tout de même de la cocher.
Pour sécuriser votre système, je vous recommande fortement de n'utiliser qu'un compte d'utilisateur standard et de toujours « fermer le cadenas » manuellement après avoir modifié des préférences dans les Préférences Système.
Le simple fait de fermer les Préférences Système n'invalidera pas correctement l'autorisation et cet exploit fonctionnera jusqu'à votre déconnexion, même si l'interface des Préférences Système affiche un cadenas fermé lorsque vous êtes un utilisateur standard.

Résultats des tests :

autorisation nil :

Non vulnérable

autorisation utilisateur :

  • Compte administrateur : Vulnérable si les volets de préférences sécurisés sont déverrouillés ou n'ont pas été verrouillés manuellement (en ouvrant, si nécessaire, puis en fermant le cadenas dans les Préférences Système) après la connexion.
  • Compte d'utilisateur standard : Vulnérable si les volets de préférences sécurisés sont déverrouillés.

4.6. Mac OS X 10.2 (Jaguar)

Contrairement aux systèmes plus récents, Jaguar ne fournit pas de case « Exiger un mot de passe pour déverrouiller chaque préférence système sécurisée », mais il déverrouille tout de même les volets de préférences sécurisés à la connexion pour tous les utilisateurs administrateurs.

Télécharger l’outil