Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mach_race — CVE-2016-1757 のエクスプロイトコード | Kitploit
ツール/GitHubGitHub/gdbinit/mach_race
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubgdbinit/mach_race

mach_race

CVE-2016-1757 のエクスプロイトコード

リポジトリを見る
851910年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Mach Race OS X Local Privilege Escalation Exploit

(c) fG! 2015, 2016, [email protected] - https://reverse.put.as


SUID、SIP、バイナリエンタイトルメントに対応した汎用OS Xエクスプロイト(CVE-2016-1757)。


SUIDバイナリに対する使用法:

./mach_race_server /bin/ps _compat_mode

for i in seq 0 1000000; do ./mach_race_client /bin/ps; done

エンタイトルメント付きバイナリでSIPをバイパスする場合:

./mach_race_server /System/Library/PrivateFrameworks/PackageKit.framework/Versions/A/Resources/system_shove _geteuid

for i in seq 0 1000000; do ./mach_race_client /System/Library/PrivateFrameworks/PackageKit.framework/Versions/A/Resources/system_shove; done

注意: サービス名が変更されないため、このエクスプロイトをユーザーからrootへ連鎖的に使用し、その後にSIPをバイパスするために使用することはできません。bootstrap_register2 が2回目に失敗するためです(最初の実行でサービスは既にlaunchdに登録されています)。解決策としては、例えば異なるサービス名を使用するパラメーターを追加することです。

注意2: これを2つの別々のアプリに分割する必要はありません。単一のバイナリで動作し、サーバーとクライアントをforkするだけです。


参照:

https://reverse.put.as/wp-content/uploads/2016/04/SyScan360_SG_2016_-_Memory_Corruption_is_for_wussies.pdf

http://googleprojectzero.blogspot.pt/2016/03/race-you-to-kernel.html


Mavericks 10.10.5、Yosemite 10.10.5、El Capitan 10.11.2および10.11.3でテスト済み。

El Capitan 10.11.4で修正されました。

すべてのOS Xバージョンで動作するはずです(古いバージョンにbootstrap_register2が存在するかどうかによります)。

古いバージョンでは、bootstrap_create_serverを使用した代替実装も可能です。

ツールをダウンロード