Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
macOS-Kernel-Exploit — macOS カーネルエクスプロイト for CVE-2019-8781. | Kitploit
ツール/GitHubGitHub/a2nkf/macos-kernel-exploit
脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHuba2nkf/macos-kernel-exploit

macOS-Kernel-Exploit

macOS カーネルエクスプロイト for CVE-2019-8781.

リポジトリを見る
292436年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

macOSカーネルエクスプロイト

免責事項

エクスプロイトを使用するには、KASLRスライドを知っている必要があります。また、SMAPを無効にする必要があり、これは2015年以降のMacでは悪用不可能であることを意味します。これらの制限により、このエクスプロイトは現実の環境での悪用にはほぼ使えませんが、管理されたラボ環境でのセキュリティ研究者には依然として役立ちます。

このエクスプロイトは、セキュリティ研究目的のみを意図しています。

概要

CVE-2019-8781 (現在は0dayです。CVE番号が公開されたら追加します ;) ) に対するmacOSカーネルエクスプロイトです。このクールなバグとサポートを提供してくれた@LinusHenzeに感謝します ;P。

解説

おそらく近日公開予定です。 自分で悪用を試してみたい場合は、いくつかの手がかりを以下に示します。

  • VM: App StoreからmacOSインストーラをダウンロードし、.appファイルをVMWareのNEW VMウィンドウにドラッグします
  • カーネルデバッグのセットアップ: http://ddeville.me/2015/08/using-the-vmware-fusion-gdb-stub-for-kernel-debugging-with-lldb
  • _kernel_trap関数を調べてみてください

ビルド

ブート引数をdebug=0x44 kcsuffix=development -v に設定することをお勧めします。

⚠️ 注意: 2015年以降のMacではSMAPを無効にする必要があります (-pmap_smap_disable)

エクスプロイトをビルドするには、XCODE <= 9.4.1が必要です。(32ビットである必要があります) Xcode 9.4.1 Commandline Toolsをダウンロードすれば十分です ;) ダウンロード: https://developer.apple.com/download/more/

root@kitploit:~
make

実行

root@kitploit:~
./exploit <KASLR slide>

macOS Mojaveでテスト済み: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64

デモ:

asciicast

ツールをダウンロード