Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-32832 — Prova de conceito de exploit e análise técnica para CVE-2022-32832, uma condição de corrida no kernel APFS da Apple no macOS que possibilita escalonamento de privilégios. | Kitploit
Ferramentas/GitHubGitHub/akbartrilaksana/cve-2022-32832
Análise de VulnerabilidadesExploraçãoExploração de Binários
GitHubakbartrilaksana/cve-2022-32832

CVE-2022-32832

Prova de conceito de exploit e análise técnica para CVE-2022-32832, uma condição de corrida no kernel APFS da Apple no macOS que possibilita escalonamento de privilégios.

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-32832

Prova de conceito e write-up para a vulnerabilidade CVE-2022-32832 corrigida no iOS 15.6

CVE-2022-32832 é uma vulnerabilidade no método externo AppleAPFSUserClient::methodDeltaCreateFinalize (seletor 49). Aqui está a descompilação anterior ao patch:

root@kitploit:~
__int64 __cdecl AppleAPFSUserClient::methodDeltaCreateFinalize(AppleAPFSUserClient *this, void *a2, IOExternalMethodArguments *args)
{
	void *ctx;
	__int64 result;

	ctx = this->deltaCreateCtx;
	if ( !ctx )
		return 0xE00002D8LL;
	AppleAPFSContainer::deltaCreateTeardown(ctx);
	result = 0LL;
	this->deltaCreateCtx = 0LL;
	return result;
}

AppleAPFSUserClient::externalMethod não utiliza quaisquer técnicas de sincronização para serializar chamadas de métodos externos. Isto significa que é possível para um atacante realizar um double-free do e das propriedades relacionadas, competindo duas chamadas a no mesmo , uma vez que ambas poderão chamar (o método responsável por libertar o ) antes de ser definido como .

delta_create_ctx_t
AppleAPFSUserClient::methodDeltaCreateFinalize
userclient
AppleAPFSContainer::deltaCreateTeardown
delta_create_ctx_t
this->deltaCreateCtx
NULL

Para despoletar isto, um atacante precisa primeiro de criar um "contexto de criação delta" no userclient usando o método externo AppleAPFSUserClient::methodDeltaCreatePrepare (seletor 36). Isto requer um volume não montado para funcionar, pelo que um fluxo de exploração normal exige que o atacante crie também um volume de destino usando o método externo AppleAPFSUserClient::methodVolumeCreate, o que requer privilégios de superutilizador. É por esta razão que a Apple descreveu o impacto da vulnerabilidade como:

Uma aplicação com privilégios de root pode ser capaz de executar código arbitrário com privilégios de kernel

Este repositório inclui uma prova de conceito de exploração para este problema que provoca um kernel panic em versões vulneráveis do macOS ao causar um underflow na contagem de referências de um objeto do kernel. Esta exploração deve ser executada como root pelas razões mencionadas acima.

O CVE-2022-32832 foi corrigido adicionando chamadas IOLockLock e IOLockUnlock a AppleAPFSUserClient::methodDeltaCreateFinalize para proteger o código vulnerável.

Baixar ferramenta