Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43682 — प्रूफ-ऑफ-कॉन्सेप्ट डिस्क-इमेज जनरेटर जो macOS पर CVE-2026-43682 कर्नेल हीप ओवरफ़्लो को ट्रिगर करने के लिए एक विकृत HFS+ एट्रिब्यूट्स B-tree कुंजी तैयार करता है। | Kitploit
उपकरण/GitHubGitHub/petermalone/cve-2026-43682
भेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubpetermalone/cve-2026-43682

CVE-2026-43682

प्रूफ-ऑफ-कॉन्सेप्ट डिस्क-इमेज जनरेटर जो macOS पर CVE-2026-43682 कर्नेल हीप ओवरफ़्लो को ट्रिगर करने के लिए एक विकृत HFS+ एट्रिब्यूट्स B-tree कुंजी तैयार करता है।

रिपॉजिटरी देखें
52122घं 13मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रूफ़ ऑफ़ कॉन्सेप्ट

इस प्रूफ़ ऑफ़ कॉन्सेप्ट से प्रभावित Mac के kernel-panic और रीबूट होने की अपेक्षा है। इसका उपयोग केवल एक डिस्पोज़ेबल टेस्ट सिस्टम पर करें। उपयोग किया गया एविडेंस कैप्चर Apple silicon पर चल रहे macOS Tahoe 26.3 (25D125) का था। Apple ने CVE-2026-43682 को Tahoe 26.6, Sequoia 15.7.8, और Sonoma 14.8.8 में ठीक किया।

PoC एक डिस्क-इमेज जनरेटर है, प्रिविलेज-एस्केलेशन एक्सप्लॉइट नहीं। यह:

  • एक attributes B-tree के साथ एक छोटा HFS+ वॉल्यूम बनाता है;
  • Apple silicon पर वर्तमान बूट के _COMM_PAGE_ASB_TARGET_KERN_VALUE को पढ़ता है;
  • डिस्क पर मौजूद एक attributes-tree key की लंबाई को 2,884 में बदलता है; और
  • लंबी key को एक दोहराए जाने वाले, बूट-विशिष्ट मार्कर से भरता है।

विकृत प्रति नियतात्मक (deterministic) है। यह Probabilistic GZAlloc पर निर्भर है कि guard को वहाँ रखेगा या नहीं जहाँ overwrite तुरंत fault करता है।

आवश्यकताएँ

  • एक Apple-silicon Mac जिस पर कमज़ोर macOS रिलीज़ चल रही हो;
  • Python 3;
  • वैकल्पिक commpage helper के लिए Xcode Command Line Tools; और
  • macOS के hdiutil और xattr कमांड।

किसी तृतीय-पक्ष Python पैकेज की आवश्यकता नहीं है।

इमेज जनरेट करें

helper वैकल्पिक है, लेकिन यह इमेज जनरेट होने से पहले प्रति-बूट मान को स्पष्ट कर देता है:

root@kitploit:~
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage

बेस इमेज बनाएँ और उसके attributes tree को पैच करें:

root@kitploit:~
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
  base_with_attrs.dmg \
  cve-2026-43682.dmg \
  2884

Python स्क्रिप्ट उसी बूट का kernel Target Flag मान और इमेज में लिखा गया pattern प्रिंट करती है।

ट्रिगर

इमेज को अटैच करना या उसके बाद उसे इंडेक्स करना ही कमज़ोर attributes पथ तक पहुँचने के लिए पर्याप्त हो सकता है। परीक्षण के दौरान उपयोग किया गया स्पष्ट ट्रिगर यह था:

root@kitploit:~
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/

कमज़ोर सिस्टम पर, अपेक्षित परिणाम अत्यधिक बड़ी B-tree key कॉपी के दौरान एक kernel data abort है। ठीक किए गए सिस्टम पर, विकृत key को kernel-memory भ्रष्टाचार के बिना अस्वीकार कर दिया जाना चाहिए।

बिना क्रैश हुए रन के बाद, टेस्ट वॉल्यूम को इस प्रकार डिटैच करें:

root@kitploit:~
hdiutil detach /Volumes/AttrPOC
टूल डाउनलोड करें