Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-84543 — CVE-2026-84543에 대한 개념 증명 및 기술 공개로, 조작된 SMB1 응답을 통해 커널 패닉을 유발하는 macOS SMB 커널 취약점입니다. | Kitploit
도구/GitHubGitHub/petermalone/cve-2026-84543
Vulnerability AnalysisExploitationPapers & ResearchBinary Exploitation
GitHubpetermalone/cve-2026-84543

CVE-2026-84543

CVE-2026-84543에 대한 개념 증명 및 기술 공개로, 조작된 SMB1 응답을 통해 커널 패닉을 유발하는 macOS SMB 커널 취약점입니다.

저장소 보기
7218시간 27분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개념 증명

이 개념 증명은 영향을 받는 Mac에서 커널 패닉을 일으키고 재부팅을 유발할 것으로 예상됩니다.

연구 중에 사용된 영향을 받는 테스트 빌드는 macOS Tahoe 26.4 (25E246)와 macOS 26.5 beta 4 (25F5068a)였습니다. Apple은 macOS Golden Gate 27, Tahoe 26.7, Sequoia 15.8에서 CVE-2026-84543을 수정했습니다.

포함된 PoC

smb1_unix_whoami_poc.py는 루프백 증거 수집 서버입니다. Python 표준 라이브러리만 사용하며 다음을 수행합니다:

  • Apple silicon에서 현재 부팅의 _COMM_PAGE_ASB_TARGET_KERN_VALUE를 읽습니다;
  • 루프백에서 게스트 SMB1 공유를 제공합니다;
  • 일관성 없는 카운트/포인터 상태를 생성하기 위해 조작된 SMB_QFS_POSIX_WHOAMI (0x0202) 응답을 반환합니다; 그리고
  • 패닉 레지스터 출처 확인을 위해 식별 가능한 카나리 값을 포함하는 UNIX_INFO2 (0x020B) 속성을 반환합니다.

재현

터미널 A에서:

root@kitploit:~
cd poc
sudo python3 smb1_unix_whoami_poc.py \
  --bind 127.0.0.1 \
  --port 445 \
  --log /tmp/CVE-2026-84543-poc.log

출력된 ASB_TARGET_KERN_VALUE를 기록하십시오; 이 값은 부팅 시 무작위화됩니다.

터미널 B에서:

root@kitploit:~
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543

예상되는 레지스터 관계

T가 부팅 시 출력된 커널 값 카나리와 같을 때:

root@kitploit:~
x8  = T
x9  = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1

x8, x9, x11의 특정 비트가 출처를 확립합니다. 관찰된 관계는 서버의 응답 필드와 라이브 커널 레지스터 상태 사이의 바이트 단위 연결을 제공합니다.

도구 다운로드