Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43682 — HFS+ 속성 B-tree 키를 악의적으로 조작하여 macOS에서 CVE-2026-43682 커널 힙 오버플로를 유발하는 개념 증명 디스크 이미지 생성기입니다. | Kitploit
도구/GitHubGitHub/petermalone/cve-2026-43682
Vulnerability AnalysisExploitationBinary Exploitation
GitHubpetermalone/cve-2026-43682

CVE-2026-43682

HFS+ 속성 B-tree 키를 악의적으로 조작하여 macOS에서 CVE-2026-43682 커널 힙 오버플로를 유발하는 개념 증명 디스크 이미지 생성기입니다.

저장소 보기
52121시간 35분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개념 증명

이 개념 증명은 영향을 받는 Mac에서 커널 패닉을 일으키고 재부팅될 것으로 예상됩니다. 일회용 테스트 시스템에서만 사용하십시오. 증거 수집에는 macOS Tahoe 26.3 (25D125)을 실행하는 Apple 실리콘이 사용되었습니다. Apple은 Tahoe 26.6, Sequoia 15.7.8, Sonoma 14.8.8에서 CVE-2026-43682를 수정했습니다.

이 PoC는 권한 상승 익스플로잇이 아니라 디스크 이미지 생성기입니다. 이 PoC는 다음을 수행합니다:

  • attributes B-tree가 있는 작은 HFS+ 볼륨을 생성합니다;
  • Apple 실리콘에서 현재 부팅의 _COMM_PAGE_ASB_TARGET_KERN_VALUE를 읽습니다;
  • 디스크상의 attributes-tree 키 길이 하나를 2,884로 변경합니다; 그리고
  • 긴 키를 부팅별로 반복되는 마커로 채웁니다.

변조된 복사본은 결정적입니다. Probabilistic GZAlloc이 덮어쓰기가 즉시 폴트를 일으키는 위치에 가드를 배치하는지는 그렇지 않습니다.

요구 사항

  • 취약한 macOS 릴리스를 실행하는 Apple 실리콘 Mac;
  • Python 3;
  • 선택적 commpage 헬퍼를 위한 Xcode Command Line Tools; 그리고
  • macOS hdiutil 및 xattr 명령.

서드파티 Python 패키지는 필요하지 않습니다.

이미지 생성

헬퍼는 선택 사항이지만, 이미지가 생성되기 전에 부팅별 값을 명시적으로 만들어 줍니다:

root@kitploit:~
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage

기본 이미지를 생성하고 그 attributes 트리를 패치합니다:

root@kitploit:~
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
  base_with_attrs.dmg \
  cve-2026-43682.dmg \
  2884

Python 스크립트는 동일한 부팅의 커널 Target Flag 값과 이미지에 기록된 패턴을 출력합니다.

트리거

이미지를 연결하거나 이후에 인덱싱하는 것만으로도 취약한 attributes 경로에 도달하기에 충분할 수 있습니다. 테스트 중 사용된 명시적 트리거는 다음과 같습니다:

root@kitploit:~
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/

취약한 시스템에서 예상되는 결과는 과대한 B-tree 키 복사 중 커널 데이터 중단입니다. 수정된 시스템에서는 변조된 키가 커널 메모리 손상 없이 거부되어야 합니다.

크래시가 발생하지 않은 실행 후에는 다음으로 테스트 볼륨을 분리하십시오:

root@kitploit:~
hdiutil detach /Volumes/AttrPOC
도구 다운로드