Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RootPipeTester — RootPipe (CVE-2015-1130) e Phoenix (CVE-2015-3673) utility di test delle vulnerabilità per Mac OS X 10.2.8 e versioni successive | Kitploit
Strumenti/GitHubGitHub/sideeffect42/rootpipetester
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubsideeffect42/rootpipetester

RootPipeTester

RootPipe (CVE-2015-1130) e Phoenix (CVE-2015-3673) utility di test delle vulnerabilità per Mac OS X 10.2.8 e versioni successive

Vedi Repository
1865211 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RootPipe Tester - perché per più di 10 anni nessuno se ne è preoccupato

Indice dei contenuti

  1. Cos'è RootPipe Tester?
  2. Perché dovrei usare RootPipe Tester?
  3. Come uso RootPipe Tester?
  4. PANICO!!! Il mio sistema è vulnerabile? Moriremo tutti?
    1. OS X 10.10 (Yosemite)
    2. OS X 10.9 (Mavericks)
    3. OS X 10.8 (Mountain Lion)
    4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)
    5. Mac OS X 10.3 (Panther)
    6. Mac OS X 10.2 (Jaguar)
    7. Mac OS X 10.1 (Puma), Mac OS X 10.0 (Cheetah)
  5. Informazioni su RootPipe
    1. Come funziona RootPipe?
    2. È una backdoor?

1. Cos'è RootPipe Tester?

RootPipe Tester è una piccola applicazione che viene eseguita sul tuo Mac (Mac OS X 10.2.8 o superiore, sia PowerPC che Intel) e tenta di utilizzare sia gli exploit RootPipe (CVE-2015-1130) che Phoenix (CVE-2015-3673) per produrre un'escalation dei privilegi.

2. Perché dovrei usare RootPipe Tester?

Non puoi semplicemente fare un elenco delle versioni vulnerabili di Mac OS?

Se il tuo Mac è vulnerabile dipende dalla versione di Mac OS X che stai eseguendo, ma il suo successo dipende anche dalle preferenze che hai impostato.
Con RootPipe Tester ho creato una soluzione con un solo clic per verificare se sei vulnerabile senza dover fare test approfonditi e tentativi.

3. Come uso RootPipe Tester?

Scarica l'immagine disco dalla pagina delle release di questo repository oppure compilalo da solo se preferisci.
Monta l'immagine disco ed esegui l'applicazione contenuta al suo interno (è sicuro eseguire RootPipe Tester dall'immagine disco).
Fai clic su "Start Test" e lascia che il test venga eseguito (puoi capire se è terminato dalla scritta "Running…" nel titolo della finestra).

Per ottenere risultati accurati, ti consiglio di riavviare il Mac ed eseguire di nuovo il test dopo un "login pulito".

Se almeno una delle esecuzioni del test ha rilevato un sistema vulnerabile, potresti voler dare un'occhiata alla sezione PANICO.

4. PANICO!!! Il mio sistema è vulnerabile? Moriremo tutti?

No! Mantieni la calma e leggi la guida appropriata per la versione del tuo sistema.

Nota: "Non vulnerabile" nell'autorizzazione utente significa che il sistema non concederà l'accesso oppure mostrerà una finestra di autorizzazione che ti chiede di autenticarti come utente amministratore.
In una certa misura anche questo è un'escalation dei privilegi, perché il gruppo admin non ha tutti i diritti di root, ma nella configurazione predefinita di sudo, ogni utente del gruppo "admin" può ottenere root inserendo la propria password, quindi lo stesso effetto può essere ottenuto semplicemente eseguendo sudo.

4.1. OS X 10.10 (Yosemite)

Esegui l'aggiornamento alla 10.10.3 il prima possibile per assicurarti che il sistema applichi correttamente le entitlements sul binario writeconfig. (almeno questo è ciò che afferma Apple)

Se per qualche motivo non puoi aggiornare alla 10.10.3, controlla la sezione per OS X 10.9 Mavericks.

4.2. OS X 10.9 (Mavericks)

Mavericks consente a un malintenzionato di passare con un'autorizzazione nulla, quindi ti trovi in una situazione molto più difficile rispetto alle versioni precedenti di Mac OS X.

Potresti voler dare un'occhiata a can_I_suid.

Risultati del test:

autorizzazione nil:

Vulnerabile

autorizzazione utente:

  • Account amministratore: Vulnerabile solo se "Richiedi password per sbloccare ogni riquadro delle Preferenze di Sistema" non è selezionata.
  • Account utente standard: Non vulnerabile

4.3. OS X 10.8 (Mountain Lion)

Dovresti abilitare "Richiedi password per sbloccare ogni riquadro delle Preferenze di Sistema" nel riquadro delle preferenze di Sicurezza.

Risultati del test:

autorizzazione nil:

Non vulnerabile

autorizzazione utente:

  • Account amministratore: Vulnerabile solo se "Richiedi password per sbloccare ogni riquadro delle Preferenze di Sistema" non è selezionata.
  • Account utente standard: Non vulnerabile

4.4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)

Congratulazioni! Hai una delle versioni più sicure di Mac OS X (almeno per quanto riguarda RootPipe).

Su questi sistemi, la casella "Richiedi password per sbloccare ogni riquadro delle Preferenze di Sistema" ("Richiedi password per sbloccare ogni preferenza di sistema sicura" in Tiger) nel riquadro delle preferenze di Sicurezza funziona correttamente e dovrebbe davvero essere abilitata!

Nota: Se la casella "Richiedi password" non è selezionata, il sistema sbloccherà i riquadri delle preferenze sicuri a ogni login. Se stai usando un account amministratore, questo renderà il tuo sistema vulnerabile finché non chiuderai manualmente il lucchetto nelle Preferenze di Sistema dopo ogni login.

Risultati del test:

autorizzazione nil:

Non vulnerabile

autorizzazione utente:

  • Account amministratore: Vulnerabile solo se entrambe le condizioni sono vere: "Richiedi password" non è selezionata e i riquadri delle preferenze sicuri sono sbloccati.
    Attenzione: Se "Richiedi password" non è selezionata, il sistema sbloccherà i riquadri delle preferenze sicuri a ogni login.
  • Account utente standard: Non vulnerabile

4.5. Mac OS X 10.3 (Panther)

A differenza dei sistemi successivi, in Panther la casella "Richiedi password per sbloccare ogni preferenza di sistema sicura" nel riquadro delle preferenze di Sicurezza non ha l'effetto di ostacolare completamente il funzionamento di questo exploit. Ti consiglio comunque di selezionarla.
Per mettere in sicurezza il tuo sistema ti consiglio fortemente di passare all'uso esclusivo di un account utente standard e di "chiudere sempre il lucchetto" manualmente dopo aver modificato le preferenze nelle Preferenze di Sistema.
Chiudere semplicemente le Preferenze di Sistema non invaliderà correttamente l'autorizzazione e questo exploit funzionerà fino al logout, anche se la GUI delle Preferenze di Sistema mostra un lucchetto chiuso per un utente standard.

Risultati del test:

autorizzazione nil:

Non vulnerabile

autorizzazione utente:

  • Account amministratore: Vulnerabile se i riquadri delle preferenze sicuri sono sbloccati o non sono stati bloccati manualmente (aprendo, se necessario, e chiudendo il lucchetto nelle Preferenze di Sistema) dopo il login.
  • Account utente standard: Vulnerabile se i riquadri delle preferenze sicuri sono sbloccati.

4.6. Mac OS X 10.2 (Jaguar)

A differenza dei sistemi successivi, Jaguar non fornisce una casella "Richiedi password per sbloccare ogni preferenza di sistema sicura" ma sblocca comunque i riquadri delle preferenze sicuri al login per tutti gli utenti amministratori.

Per mettere in sicurezza il tuo sistema ti consiglio fortemente di passare all'uso esclusivo di un account utente standard.

Nota: Jaguar non blocca i riquadri delle preferenze sicuri quando le Preferenze di Sistema vengono chiuse, quindi blocca sempre manualmente i riquadri sicuri. Se non lo fai, l'exploit funzionerà fino al logout.

Scarica lo strumento