Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43682 — Generatore proof-of-concept di immagini disco che crea una chiave B-tree degli attributi HFS+ malformata per attivare l'overflow dell'heap del kernel CVE-2026-43682 su macOS. | Kitploit
Strumenti/GitHubGitHub/petermalone/cve-2026-43682
Analisi delle VulnerabilitàExploitBinary Exploitation
GitHubpetermalone/cve-2026-43682

CVE-2026-43682

Generatore proof-of-concept di immagini disco che crea una chiave B-tree degli attributi HFS+ malformata per attivare l'overflow dell'heap del kernel CVE-2026-43682 su macOS.

Vedi Repository
52121h 16m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof of concept

Questa proof of concept dovrebbe causare un kernel panic e riavviare un Mac interessato. Usala solo su un sistema di test usa e getta. La cattura delle prove ha utilizzato Apple silicon con macOS Tahoe 26.3 (25D125). Apple ha corretto CVE-2026-43682 in Tahoe 26.6, Sequoia 15.7.8 e Sonoma 14.8.8.

La PoC è un generatore di immagini disco, non un exploit di privilege escalation. Essa:

  • crea un piccolo volume HFS+ con un B-tree degli attributi;
  • legge _COMM_PAGE_ASB_TARGET_KERN_VALUE del boot corrente su Apple silicon;
  • modifica la lunghezza di una chiave dell'albero degli attributi su disco a 2.884; e
  • riempie la chiave lunga con un marker ripetuto, specifico del boot.

La copia malformata è deterministica. Non lo è invece se Probabilistic GZAlloc collochi una guardia dove la sovrascrittura genera immediatamente un fault.

Requisiti

  • un Mac con Apple silicon che esegue una release macOS vulnerabile;
  • Python 3;
  • Xcode Command Line Tools per l'helper commpage opzionale; e
  • i comandi macOS hdiutil e xattr.

Non sono richiesti pacchetti Python di terze parti.

Generare l'immagine

L'helper è opzionale, ma rende esplicito il valore per-boot prima che l'immagine venga generata:

root@kitploit:~
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage

Crea l'immagine di base e applica una patch al suo albero degli attributi:

root@kitploit:~
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
  base_with_attrs.dmg \
  cve-2026-43682.dmg \
  2884

Lo script Python stampa il valore kernel Target Flag dello stesso boot e il pattern scritto nell'immagine.

Trigger

Collegare o successivamente indicizzare l'immagine può essere sufficiente per raggiungere il percorso vulnerabile degli attributi. Il trigger esplicito usato durante i test era:

root@kitploit:~
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/

Su un sistema vulnerabile, il risultato atteso è un kernel data abort durante la copia della chiave B-tree sovradimensionata. Su un sistema corretto, la chiave malformata dovrebbe essere rifiutata senza corruzione della memoria del kernel.

Dopo un'esecuzione senza crash, scollega il volume di test con:

root@kitploit:~
hdiutil detach /Volumes/AttrPOC
Scarica lo strumento