Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
macOS-Kernel-Exploit — Exploit de kernel do macOS para CVE-2019-8781. | Kitploit
Ferramentas/GitHubGitHub/a2nkf/macos-kernel-exploit
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHuba2nkf/macos-kernel-exploit

macOS-Kernel-Exploit

Exploit de kernel do macOS para CVE-2019-8781.

Ver Repositório
29243há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

macOS-Kernel-Exploit

AVISO

Você precisa saber o slide do KASLR para usar o exploit. Além disso, o SMAP precisa estar desabilitado, o que significa que não é explorável em Macs após 2015. Essas limitações tornam o exploit praticamente inutilizável para exploração em ambiente real, mas ainda útil para pesquisadores de segurança em um ambiente de laboratório controlado.

Este exploit é destinado apenas para fins de pesquisa em segurança.

Geral

Exploit do kernel do macOS para CVE-2019-8781 (atualmente um 0day. Adicionarei o número do CVE assim que for publicado ;) ).

Agradecimentos ao @LinusHenze por esse bug legal e seu suporte ;P.

Writeup

Provavelmente em breve. Se você quiser tentar explorá-lo por conta própria, aqui estão algumas coisas para começar:

  • VM: Baixe o instalador do macOS da App Store e arraste o arquivo .app para a janela NEW VM do VMWare
  • Configuração de depuração do kernel: http://ddeville.me/2015/08/using-the-vmware-fusion-gdb-stub-for-kernel-debugging-with-lldb
  • Dê uma olhada na função _kernel_trap

Compilação

Eu recomendo definir os bootargs para: debug=0x44 kcsuffix=development -v

⚠️ Nota: O SMAP precisa estar desabilitado em Macs após 2015 (-pmap_smap_disable)

Você precisará do XCODE <= 9.4.1 para compilar o exploit. (Ele precisa ser 32 bits) Baixar as Ferramentas de Linha de Comando do Xcode 9.4.1 deve ser suficiente ;) Download: https://developer.apple.com/download/more/

root@kitploit:~
make

Execução

root@kitploit:~
./exploit <KASLR slide>

Testado no macOS Mojave: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64

Demo:

asciicast

Baixar ferramenta