Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
physmem — Escalada local de privilégios através do macOS 10.12.1 via CVE-2016-1825 ou CVE-2016-7617. | Kitploit
Ferramentas/GitHubGitHub/bazad/physmem
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubbazad/physmem

physmem

Escalada local de privilégios através do macOS 10.12.1 via CVE-2016-1825 ou CVE-2016-7617.

Ver Repositório
66134há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

physmem

physmem é uma ferramenta de inspeção de memória física e escalada de privilégio local direcionada ao macOS até a versão 10.12.1. Ela explora CVE-2016-1825 ou CVE-2016-7617 dependendo do alvo de implantação. Essas duas vulnerabilidades são quase idênticas, e a exploração pode ser feita exatamente da mesma forma. Elas foram corrigidas no OS X El Capitan 10.11.5 e no macOS Sierra 10.12.2, respectivamente.

Por serem bugs lógicos, a exploração é incrivelmente confiável. Ainda não experimentei um pânico nas dezenas de milhares de vezes que executei um programa (corretamente) explorando essas vulnerabilidades.

CVE-2016-1825

CVE-2016-1825 é um problema no IOHIDevice que permite definir propriedades arbitrárias do registro IOKit. Em particular, a propriedade privilegiada IOUserClientClass pode ser controlada por um processo não privilegiado. Não testei plataformas anteriores ao Yosemite, mas a vulnerabilidade aparece no código-fonte desde o Mac OS X Leopard.

CVE-2016-7617

CVE-2016-7617 é um problema quase idêntico no AppleBroadcomBluetoothHostController. Essa vulnerabilidade parece ter sido introduzida no OS X El Capitan. Foi relatada por Ian Beer do Google Project Zero (issue 974) e Radu Motspan.

Compilação

Compile o physmem especificando seu alvo de implantação na linha de comando:

root@kitploit:~
$ make MACOSX_DEPLOYMENT_TARGET=10.10.5

Execução

Você pode ler uma palavra da memória física usando o comando read:

root@kitploit:~
$ ./physmem read 0x1000
a69a04f2f59625b3

Você pode escrever na memória física usando o comando write:

root@kitploit:~
$ ./physmem write 0x1000 0x1122334455667788
$ ./physmem read 0x1000
1122334455667788

Você pode executar um shell root usando o comando root:

root@kitploit:~
$ ./physmem root
sh-3.2# whoami
root

Licença

O código do physmem é lançado em domínio público. Como cortesia, peço que, se você referenciar ou usar qualquer parte deste código, me atribua os créditos.

Baixar ferramenta