Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MacDirtyCow — Эксплойт proof-of-concept для CVE-2022-46689 (MacDirtyCow) — уязвимости повышения привилегий в ядре XNU в macOS, эксплуатирующей состояние гонки в механизме copy-on-write для изменения файлов корневой файловой системы, доступных только для чтения. | Kitploit
Инструменты/GitHubGitHub/enty8080/macdirtycow
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubenty8080/macdirtycow

MacDirtyCow

Эксплойт proof-of-concept для CVE-2022-46689 (MacDirtyCow) — уязвимости повышения привилегий в ядре XNU в macOS, эксплуатирующей состояние гонки в механизме copy-on-write для изменения файлов корневой файловой системы, доступных только для чтения.

Репозиторий
14113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MacDirtyCow

Пример CVE-2022-46689, также известной как MacDirtyCow.

Что это?

MacDirtyCow — это уязвимость повышения привилегий в macOS, похожая на уязвимость Dirty COW в Linux. Уязвимость находится в механизме копирования при записи (COW), используемом ядром XNU в macOS. Уязвимость позволяет злоумышленнику изменять файлы только для чтения, принадлежащие root, что может привести к получению злоумышленником root-привилегий на затронутой системе.

Уязвимость вызвана состоянием гонки в том, как ядро XNU в macOS обрабатывает операции копирования при записи (COW) на страницах памяти. Когда страница памяти помечена как только для чтения, но также помечена как копируемая при записи, ядро создает новую копию страницы при выполнении операции записи на эту страницу. Однако существует небольшой временной промежуток между проверкой страницы только для чтения и созданием новой копии, в течение которого злоумышленник может изменить страницу в памяти, фактически обойдя ограничение только для чтения.

PoC

Этот код (poc.c) открывает файл, указанный в качестве аргумента командной строки, и отображает его в память с помощью mmap(). Затем он создает копию файла и изменяет отображенную в память копию файла, заполняя ее символом 'A'. Наконец, исходный файл перезаписывается измененной копией файла.

Скачать инструмент