Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rootsh — Escalation dei privilegi locali per OS X 10.10.5 tramite CVE-2016-1828. | Kitploit
Strumenti/GitHubGitHub/bazad/rootsh
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubbazad/rootsh

rootsh

Escalation dei privilegi locali per OS X 10.10.5 tramite CVE-2016-1828.

Vedi RepositorySito web
862410 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

rootsh

rootsh è uno strumento di escalation locale dei privilegi che prende di mira OS X Yosemite 10.10.5 build 14F27. Sfrutta CVE-2016-1758 e CVE-2016-1828, due vulnerabilità in XNU che sono state corrette in OS X El Capitan 10.11.4 e 10.11.5. rootsh non funziona su piattaforme con SMAP abilitato.

CVE-2016-1758

CVE-2016-1758 è una fuga di informazioni causata dalla copia di byte non inizializzati dello stack del kernel nello spazio utente. Confrontando i puntatori del kernel trapelati con indirizzi di riferimento fissi è possibile recuperare il kernel slide.

CVE-2016-1828

CVE-2016-1828 è un use-after-free durante la deserializzazione di oggetti. Passando un dizionario serializzato in binario appositamente creato al kernel, è possibile innescare l'invocazione di un metodo virtuale su un oggetto con un puntatore vtable controllato.

Licenza

Il codice di rootsh è rilasciato nel pubblico dominio. Come cortesia, chiedo che, se utilizzi questo codice in un altro progetto, me lo attribuisca.

Scarica lo strumento