Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-84543 — Prova de conceito e divulgação técnica para CVE-2026-84543, uma vulnerabilidade do kernel SMB do macOS que provoca kernel panic através de respostas SMB1 manipuladas. | Kitploit
Ferramentas/GitHubGitHub/petermalone/cve-2026-84543
Análise de VulnerabilidadesExploraçãoPapers e PesquisaExploração de Binários
GitHubpetermalone/cve-2026-84543

CVE-2026-84543

Prova de conceito e divulgação técnica para CVE-2026-84543, uma vulnerabilidade do kernel SMB do macOS que provoca kernel panic através de respostas SMB1 manipuladas.

Ver Repositório
72há 18h 27mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de conceito

Espera-se que esta prova de conceito cause kernel panic e reinicie um Mac afetado.

As builds de teste afetadas usadas durante a pesquisa foram o macOS Tahoe 26.4 (25E246) e o macOS 26.5 beta 4 (25F5068a). A Apple corrigiu o CVE-2026-84543 no macOS Golden Gate 27, Tahoe 26.7 e Sequoia 15.8.

PoC incluída

smb1_unix_whoami_poc.py é o servidor de captura de evidências em loopback. Ele usa apenas a biblioteca padrão do Python e:

  • lê o _COMM_PAGE_ASB_TARGET_KERN_VALUE do boot atual em Apple silicon;
  • serve um compartilhamento SMB1 de convidado em loopback;
  • retorna uma resposta SMB_QFS_POSIX_WHOAMI (0x0202) manipulada para criar o estado inconsistente de contagem/ponteiro; e
  • retorna atributos UNIX_INFO2 (0x020B) contendo valores canary reconhecíveis para proveniência de registradores de panic.

Reprodução

No terminal A:

root@kitploit:~
cd poc sudo python3 smb1_unix_whoami_poc.py \ --bind 127.0.0.1 \ --port 445 \ --log /tmp/CVE-2026-84543-poc.log

Anote o ASB_TARGET_KERN_VALUE impresso; ele é randomizado no boot.

No terminal B:

root@kitploit:~
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543

Relações esperadas entre registradores

Com T igual ao canary de valor de kernel impresso no boot:

root@kitploit:~
x8  = T
x9  = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1

Os bits específicos em x8, x9 e x11 estabelecem a proveniência. As relações observadas fornecem um vínculo byte a byte entre os campos de resposta do servidor e o estado dos registradores do kernel em execução.

Baixar ferramenta