Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DirtySlide — Эксплойт локального повышения привилегий для ядра XNU macOS (CVE-2026-43724), который использует запись за пределами границ (out-of-bounds write) при переборе слайда общего кеша dyld, чтобы получить root-шелл из-под непривилегированного пользователя. | Kitploit
Инструменты/GitHubGitHub/gracecondition/dirtyslide
Повышение привилегийЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubgracecondition/dirtyslide

DirtySlide

Эксплойт локального повышения привилегий для ядра XNU macOS (CVE-2026-43724), который использует запись за пределами границ (out-of-bounds write) при переборе слайда общего кеша dyld, чтобы получить root-шелл из-под непривилегированного пользователя.

Репозиторий
12322 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DirtySlide

DirtySlide

Непривилегированный → root LPE на macOS. 8-байтовое OOB-чтение/запись в память ядра, смежную со страницей общего кэша dyld, из-за отсутствующей проверки границ внутри страницы в v5 slide walk (vm_shared_region_slide_page_v5), доступное через syscall 536.

Исправлено в macOS 26.5.2 (25F84, xnu-12377.121.10). Уязвимо вплоть до 26.5 бета-версий (xnu-12377.120.72).

Разбор: https://gracecondition.github.io/posts/dirtyslide/

Сборка и запуск

root@kitploit:~
make                 # builds the payload into ./dist
./dist/run.sh        # run on the target VM as an unprivileged user → root shell

Протестировано на macOS 26.5 (25F5042g) arm64 в Apple Virtualization (VMAPPLE). Физическое сканирование вызывает панику примерно в 50% запусков; гостевая система перезагружается — просто запустите снова.

Скачать инструмент