Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
macOS-Kernel-Exploit — Exploit del kernel macOS per CVE-2019-8781. | Kitploit
Strumenti/GitHubGitHub/a2nkf/macos-kernel-exploit
Analisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHuba2nkf/macos-kernel-exploit

macOS-Kernel-Exploit

Exploit del kernel macOS per CVE-2019-8781.

Vedi Repository
292436 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

macOS-Kernel-Exploit

DICHIARAZIONE DI NON RESPONSABILITÀ

È necessario conoscere lo slide KASLR per utilizzare l'exploit. Inoltre, SMAP deve essere disabilitato, il che significa che non è sfruttabile su Mac dopo il 2015. Queste limitazioni rendono l'exploit praticamente inutilizzabile per lo sfruttamento in natura, ma è comunque utile per i ricercatori di sicurezza in un ambiente di laboratorio controllato.

Questo exploit è destinato esclusivamente a scopi di ricerca sulla sicurezza.

Generale

Exploit del kernel macOS per CVE-2019-8781 (attualmente una 0day. Aggiungerò il CVE# una volta pubblicato ;) ).

Grazie a @LinusHenze per questo fantastico bug e per il suo supporto ;P.

Analisi

Probabilmente in arrivo presto. Se vuoi provare a sfruttarlo da solo, ecco alcune cose per iniziare:

  • VM: Scarica l'installer di macOS dall'App Store e trascina il file .app nella finestra NEW VM di VMWare
  • Configurazione del debug del kernel: http://ddeville.me/2015/08/using-the-vmware-fusion-gdb-stub-for-kernel-debugging-with-lldb
  • Dai un'occhiata alla funzione _kernel_trap

Costruzione

Raccomando di impostare i bootargs a: debug=0x44 kcsuffix=development -v

⚠️ Nota: SMAP deve essere disabilitato sui Mac dopo il 2015 (-pmap_smap_disable)

Avrai bisogno di XCODE <= 9.4.1 per compilare l'exploit. (Deve essere a 32 bit) Scaricare gli Xcode 9.4.1 Commandline Tools dovrebbe essere sufficiente ;) Download: https://developer.apple.com/download/more/

root@kitploit:~
make

Esecuzione

root@kitploit:~
./exploit <KASLR slide>

Testato su macOS Mojave: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64

Demo:

asciicast

Scarica lo strumento