Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-32832 — Prova de conceito e documentação da vulnerabilidade CVE-2022-32832 corrigida no iOS 15.6 | Kitploit
Ferramentas/GitHubGitHub/muirey03/cve-2022-32832
Segurança iOSForensia de MemóriaAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubmuirey03/cve-2022-32832

CVE-2022-32832

Prova de conceito e documentação da vulnerabilidade CVE-2022-32832 corrigida no iOS 15.6

Ver Repositório
9684há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-32832

Prova de conceito e artigo sobre a vulnerabilidade CVE-2022-32832 corrigida no iOS 15.6

CVE-2022-32832 é uma vulnerabilidade no método externo AppleAPFSUserClient::methodDeltaCreateFinalize (seletor 49). Aqui está a descompilação antes da correção:

root@kitploit:~
__int64 __cdecl AppleAPFSUserClient::methodDeltaCreateFinalize(AppleAPFSUserClient *this, void *a2, IOExternalMethodArguments *args)
{
	void *ctx;
	__int64 result;

	ctx = this->deltaCreateCtx;
	if ( !ctx )
		return 0xE00002D8LL;
	AppleAPFSContainer::deltaCreateTeardown(ctx);
	result = 0LL;
	this->deltaCreateCtx = 0LL;
	return result;
}

AppleAPFSUserClient::externalMethod não utiliza técnicas de sincronização para serializar chamadas de métodos externos. Isso significa que é possível para um atacante fazer um double-free do delta_create_ctx_t e propriedades relacionadas, ao fazer duas chamadas concorrentes para no mesmo userclient, já que ambas poderão chamar (o método responsável por liberar o ) antes que seja definido como .

AppleAPFSUserClient::methodDeltaCreateFinalize
AppleAPFSContainer::deltaCreateTeardown
delta_create_ctx_t
this->deltaCreateCtx
NULL

Para acionar isso, um atacante primeiro precisa criar um "contexto de criação delta" no userclient utilizando o método externo AppleAPFSUserClient::methodDeltaCreatePrepare (seletor 36). Isso requer um volume não montado para funcionar, portanto, um fluxo normal de exploração exige que o atacante também crie um volume alvo usando o método externo AppleAPFSUserClient::methodVolumeCreate, que requer privilégios de superusuário. É por esse motivo que a Apple descreveu o impacto da vulnerabilidade como:

Um aplicativo com privilégios de root pode ser capaz de executar código arbitrário com privilégios de kernel

Este repositório inclui um exploit de prova de conceito para este problema que causa um kernel panic em versões vulneráveis do macOS ao causar underflow na contagem de referência de um objeto do kernel. Este exploit deve ser executado como root pelos motivos mencionados acima.

CVE-2022-32832 foi corrigido adicionando chamadas IOLockLock e IOLockUnlock a AppleAPFSUserClient::methodDeltaCreateFinalize para proteger o código vulnerável.

Baixar ferramenta