Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bazad/rootsh
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubbazad/rootsh

rootsh

Escalada de privilégio local para OS X 10.10.5 via CVE-2016-1828.

Ver RepositórioSite
86241há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

rootsh

rootsh é uma escalada de privilégio local visando o OS X Yosemite 10.10.5 build 14F27. Ele explora CVE-2016-1758 e CVE-2016-1828, duas vulnerabilidades no XNU que foram corrigidas no OS X El Capitan 10.11.4 e 10.11.5. rootsh não funcionará em plataformas com SMAP ativado.

CVE-2016-1758

CVE-2016-1758 é um vazamento de informações causado pela cópia de bytes não inicializados da pilha do kernel para o espaço do usuário. Ao comparar ponteiros do kernel vazados com endereços de referência fixos, é possível recuperar o slide do kernel.

CVE-2016-1828

CVE-2016-1828 é um use-after-free durante a desserialização de objetos. Ao passar um dicionário serializado binário manipulado para o kernel, é possível acionar uma invocação de método virtual em um objeto com um ponteiro vtable controlado.

Licença

O código do rootsh é disponibilizado em domínio público. Como cortesia, peço que, se você usar qualquer parte deste código em outro projeto, me atribua os créditos.

Baixar ferramenta