Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-64705 — # CVE-2026-64705 근본 원인 분석 및 개념 증명 macOS HFS xattr 커널 힙 오버플로우에 대한 근본 원인 분석 및 개념 증명입니다. 무기화된 HFS+ 이미지, 패처, 파서, 그리고 교육 및 방어 연구를 위한 상세 분석 문서를 포함합니다. | Kitploit
도구/GitHubGitHub/eddinos2/cve-2026-64705
Exploit FrameworksVulnerability AnalysisExploitationBinary AnalysisLearning & Education
GitHubeddinos2/cve-2026-64705

CVE-2026-64705

# CVE-2026-64705 근본 원인 분석 및 개념 증명 macOS HFS xattr 커널 힙 오버플로우에 대한 근본 원인 분석 및 개념 증명입니다. 무기화된 HFS+ 이미지, 패처, 파서, 그리고 교육 및 방어 연구를 위한 상세 분석 문서를 포함합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-64705 — HFS xattr 커널 힙 오버플로우 (macOS)

CVE-2026-64705에 대한 근본 원인 분석 및 개념 증명(PoC)입니다. 이는 macOS Sonoma 14.8.7(HT127117)에서 수정된 HFS 커널 확장의 버퍼 오버플로우입니다:

HFS — 영향: 앱이 예기치 않은 시스템 종료를 유발하거나 커널 메모리를 쓸 수 있습니다. 향상된 경계 검사를 통해 버퍼 오버플로우가 해결되었습니다.

PoC는 무기화된 HFS+ 디스크 이미지입니다. 이를 마운트하고 조작된 확장 속성(extended attribute)을 읽으면 HFS kext가 512바이트 커널 힙 버퍼로 무제한 64바이트 bcopy 루프에 진입하게 되어, 공격자가 제어하는 온디스크 콘텐츠로 인한 커널 힙 오버플로우가 발생하고 취약한 빌드에서 패닉이 발생합니다. 크래시/패닉 등급 — RCE 아님.

  • 취약: macOS ≤ 14.8.5 (hfs kext 650.140.2) 및 기타 수정 전 브랜치
  • 수정: macOS 14.8.7 (hfs 650.140.2.701.4) — adds/b.hs 캐리 검사, 제로 카운트 종료, total==0 / total>expected 거부 추가
  • 패치 문자열(검증기의 계약): hfs_setxattr: %s has a malformed overflow extent, getxattr도 동일.

목차

파일설명
poc-cve-2026-64705.dmg무기화된 32MB HFS+ 이미지(트리거 파일 + 조작된 xattr 레코드)
weaponize.py이미지를 생성한 패처 — 이미지 자체에서 모든 오프셋을 재도출하며, 호환 가능한 모든 기본 이미지에서 작동
parse_attr.pyxattr 레코드를 찾아 덤프하는 데 사용되는 Attributes B-tree 파서
BUILD.md깨끗한 기본 이미지로부터의 전체 빌드 레시피 + 정확한 16진수 델타
WRITEUP.md근본 원인 분석: kext diff(14.8.5 vs 14.8.7), 취약한 루프, 메커니즘

트리거

수정 전 시스템(또는 희생 VM — 커널이 패닉합니다)에서:

root@kitploit:~
hdiutil attach -nobrowse poc-cve-2026-64705.dmg
xattr -l /Volumes/CVE64705/trigger.txt     # 커널 힙 오버플로우 -> 패닉

패치된 시스템에서는 동일한 이미지가 정상적으로 마운트되고 트리거가 새 검증기에 의해 거부됩니다 — 커널 로그에서 차등 증명을 확인할 수 있습니다:

root@kitploit:~
hfs_getxattr: bigattr has a malformed overflow extent

이는 조작된 레코드가 실행을 정확히 패치된(그리고 이전에는 취약했던) 워크로드로 유도한다는 것을 확인해 줍니다.

이미지 재구축

root@kitploit:~
hdiutil create -fs HFS+ -size 32m -volname CVE64705 base.dmg
hdiutil attach -nobrowse base.dmg
echo trigger > /Volumes/CVE64705/trigger.txt
xattr -w bigattr "$(head -c 8192 /dev/zero | base64)" /Volumes/CVE64705/trigger.txt
hdiutil detach /Volumes/CVE64705
python3 weaponize.py          # -> poc-cve-2026-64705.dmg

한 문단으로 설명하는 버그

kHFSPlusAttrForkData로 저장된 대용량 xattr의 경우, hfs_getxattr_internal(및 미러링된 hfs_setxattr_internal)은 오버플로우 레코드의 8개 익스텐트 디스크립터를 순회합니다. count_extent_blocks()는 blockCount가 예상 총합을 초과하는 디스크립터를 건너뛰고 캐리나 제로 검사 없이 32비트 합계를 반환합니다. 모든 blockCount가 총합을 초과하면 카운트가 0으로 반환되고, blkcnt는 전진하지 않으며, while (blkcnt < totalblocks) 루프는 totalblocks*8바이트 힙 버퍼를 넘어 반복마다 64바이트의 공격자 제어 데이터를 계속 복사합니다. 정수 랩 변형(blockCount의 합이 2^32를 초과하는 경우)도 동일한 누락 검사이며, 14.8.7 패치는 둘 다 차단합니다.

교육 및 방어 연구 목적으로 제공됩니다. 이 버그는 현재 macOS에서 패치되었으며, 소유한 시스템에서만 테스트하십시오.

도구 다운로드