Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RootPipeTester — RootPipe (CVE-2015-1130) e Phoenix (CVE-2015-3673) utilitário de teste de vulnerabilidade para Mac OS X 10.2.8 e posteriores | Kitploit
Ferramentas/GitHubGitHub/sideeffect42/rootpipetester
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubsideeffect42/rootpipetester

RootPipeTester

RootPipe (CVE-2015-1130) e Phoenix (CVE-2015-3673) utilitário de teste de vulnerabilidade para Mac OS X 10.2.8 e posteriores

Ver Repositório
18652há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RootPipe Tester - porque por mais de 10 anos ninguém se importou

Índice

  1. O que é o RootPipe Tester?
  2. Por que devo usar o RootPipe Tester?
  3. Como usar o RootPipe Tester?
  4. PÂNICO!!! Meu sistema está vulnerável? Vamos todos morrer?
    1. OS X 10.10 (Yosemite)
    2. OS X 10.9 (Mavericks)
    3. OS X 10.8 (Mountain Lion)
    4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)
    5. Mac OS X 10.3 (Panther)
    6. Mac OS X 10.2 (Jaguar)
    7. Mac OS X 10.1 (Puma), Mac OS X 10.0 (Cheetah)
  5. Sobre o RootPipe
    1. Como o RootPipe funciona?
    2. É um backdoor?

1. O que é o RootPipe Tester?

O RootPipe Tester é um pequeno aplicativo que roda no seu Mac (Mac OS X 10.2.8 ou superior, tanto PowerPC quanto Intel) e tenta usar tanto o exploit RootPipe (CVE-2015-1130) quanto o Phoenix (CVE-2015-3673) para produzir uma escalada de privilégios.

2. Por que devo usar o RootPipe Tester?

Você não pode simplesmente fazer uma lista das versões vulneráveis do Mac OS?

Se o seu Mac está vulnerável depende da versão do Mac OS X que você está executando, mas seu sucesso também depende das preferências que você definiu.
Com o RootPipe Tester, criei uma solução de um clique para você verificar se está vulnerável sem precisar fazer testes extensivos e tentativas.

3. Como usar o RootPipe Tester?

Baixe a imagem de disco da página de lançamentos deste repositório ou compile por conta própria, se preferir.
Monte a imagem de disco e execute o aplicativo contido nela (é seguro executar o RootPipe Tester a partir da imagem de disco).
Clique em "Iniciar Teste" e deixe o teste ser executado (você pode saber que terminou pelo "A executar…" no título da janela).

Para obter resultados precisos, recomendo reiniciar o Mac e executar o teste novamente em um "login novo".

Se pelo menos uma das execuções de teste detectou um sistema vulnerável, você pode querer conferir a seção PÂNICO.

4. PÂNICO!!! Meu sistema está vulnerável? Vamos todos morrer?

Não! Mantenha a calma e leia o guia apropriado para a versão do seu sistema.

Nota: "Não vulnerável" em autorização de usuário significa que o sistema não concederá acesso ou exibirá uma caixa de diálogo de autorização solicitando que você se autentique como um usuário Administrador.
Até certo ponto, isso também é uma escalada de privilégios, porque o grupo admin não tem tantos direitos quanto o root, mas na configuração padrão do sudo, todo usuário no grupo "admin" pode obter root digitando sua senha, então o mesmo efeito também pode ser alcançado simplesmente executando sudo.

4.1. OS X 10.10 (Yosemite)

Atualize para 10.10.3 o mais rápido possível para garantir que o sistema aplique corretamente as entitlements no binário writeconfig. (pelo menos é o que a Apple diz)

Se por algum motivo você não puder atualizar para 10.10.3, consulte a seção para OS X 10.9 Mavericks.

4.2. OS X 10.9 (Mavericks)

O Mavericks permite que um invasor passe com autorização nula, então você está em uma situação muito mais difícil do que com versões mais antigas do Mac OS X.

Você pode querer dar uma olhada no can_I_suid.

Resultados dos testes:

Autorização nula:

Vulnerável

Autorização de usuário:

  • Conta de administrador: Vulnerável apenas se "Exigir senha para desbloquear cada painel de Preferências do Sistema" não estiver marcado.
  • Conta de usuário padrão: Não vulnerável

4.3. OS X 10.8 (Mountain Lion)

Você deve ativar "Exigir senha para desbloquear cada painel de Preferências do Sistema" no painel de preferências de Segurança.

Resultados dos testes:

Autorização nula:

Não vulnerável

Autorização de usuário:

  • Conta de administrador: Vulnerável apenas se "Exigir senha para desbloquear cada painel de Preferências do Sistema" não estiver marcado.
  • Conta de usuário padrão: Não vulnerável

4.4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)

Parabéns! Você tem uma das versões mais seguras do Mac OS X (pelo menos no que diz respeito ao RootPipe).

Nesses sistemas, a opção "Exigir senha para desbloquear cada painel de Preferências do Sistema" ("Exigir senha para desbloquear cada preferência segura do sistema" no Tiger) no painel de preferências de Segurança funciona corretamente e realmente deve estar ativada!

Nota: Se a caixa de seleção "Exigir senha" estiver desmarcada, o sistema desbloqueará os painéis de preferências seguras em cada login. Se você estiver usando uma conta de Administrador, isso tornará seu sistema vulnerável até que você feche manualmente o cadeado nas Preferências do Sistema após cada login.

Resultados dos testes:

Autorização nula:

Não vulnerável

Autorização de usuário:

  • Conta de administrador: Vulnerável apenas se ambas as condições ocorrerem: "Exigir senha" estiver desmarcada e os painéis de preferências seguras estiverem desbloqueados.
    Atenção: Se "Exigir senha" estiver desmarcado, o sistema desbloqueará os painéis de preferências seguras em cada login.
  • Conta de usuário padrão: Não vulnerável

4.5. Mac OS X 10.3 (Panther)

Diferente de sistemas posteriores, no Panther, a caixa de seleção "Exigir senha para desbloquear cada preferência segura do sistema" no painel de preferências de Segurança não tem o efeito de impedir totalmente o funcionamento deste exploit. Ainda assim, recomendo marcá-la.
Para proteger seu sistema, recomendo fortemente que você mude para usar apenas uma conta de usuário padrão e sempre feche manualmente o "cadeado" após alterar as preferências nas Preferências do Sistema.
Apenas fechar as Preferências do Sistema não invalidará corretamente a autorização e este exploit funcionará até você sair da sessão, embora a GUI das Preferências do Sistema mostre um cadeado fechado como um usuário Padrão.

Resultados dos testes:

Autorização nula:

Não vulnerável

Autorização de usuário:

  • Conta de administrador: Vulnerável se os painéis de preferências seguras estiverem desbloqueados ou não tiverem sido bloqueados manualmente (abrindo, se necessário, e fechando o cadeado nas Preferências do Sistema) após o login.
  • Conta de usuário padrão: Vulnerável se os painéis de preferências seguras estiverem desbloqueados.

4.6. Mac OS X 10.2 (Jaguar)

Diferente de sistemas posteriores, o Jaguar não fornece uma caixa de seleção "Exigir senha para desbloquear cada painel de Preferências do Sistema", mas ainda desbloqueia os painéis de preferências seguras no login para todos os usuários Administradores.

Para proteger seu sistema, recomendo fortemente que você mude para usar apenas uma conta de usuário padrão.

Nota: O Jaguar não bloqueia os painéis de preferências seguras quando as Preferências do Sistema são fechadas, portanto, sempre bloqueie os painéis seguros manualmente. Se você não fizer isso, o exploit funcionará até você sair da sessão.

Nota: Se você não puder mudar para uma conta de usuário padrão, um simples AppleScript que bloqueie os painéis de preferências seguras como um Item de Login pode resolver o problema.

Baixar ferramenta