Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43682 — Генератор образов дисков для proof-of-concept, который создаёт некорректный ключ B-дерева атрибутов HFS+, чтобы вызвать переполнение кучи ядра (CVE-2026-43682) в macOS. | Kitploit
Инструменты/GitHubGitHub/petermalone/cve-2026-43682
Анализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubpetermalone/cve-2026-43682

CVE-2026-43682

Генератор образов дисков для proof-of-concept, который создаёт некорректный ключ B-дерева атрибутов HFS+, чтобы вызвать переполнение кучи ядра (CVE-2026-43682) в macOS.

Репозиторий
52122 ч 13 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции

Ожидается, что это доказательство концепции вызовет панику ядра и перезагрузку затронутого Mac. Используйте его только на одноразовой тестовой системе. Сбор доказательств проводился на Apple silicon под управлением macOS Tahoe 26.3 (25D125). Apple исправила CVE-2026-43682 в Tahoe 26.6, Sequoia 15.7.8 и Sonoma 14.8.8.

PoC — это генератор образов дисков, а не эксплойт для повышения привилегий. Он:

  • создаёт небольшой том HFS+ с B-деревом атрибутов;
  • считывает _COMM_PAGE_ASB_TARGET_KERN_VALUE текущей загрузки на Apple silicon;
  • изменяет длину одного ключа в B-дереве атрибутов на диске до 2 884; и
  • заполняет длинный ключ повторяющимся маркером, специфичным для загрузки.

Искажённая копия детерминирована. А вот разместит ли Probabilistic GZAlloc защиту там, где перезапись немедленно вызовет сбой, — нет.

Требования

  • Mac на Apple silicon с уязвимой версией macOS;
  • Python 3;
  • Xcode Command Line Tools для опционального помощника commpage; и
  • команды macOS hdiutil и xattr.

Сторонние пакеты Python не требуются.

Генерация образа

Помощник опционален, но он делает значение для каждой загрузки явным до генерации образа:

root@kitploit:~
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage

Создайте базовый образ и пропатчьте его дерево атрибутов:

root@kitploit:~
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
  base_with_attrs.dmg \
  cve-2026-43682.dmg \
  2884

Скрипт Python выводит значение Target Flag ядра той же загрузки и шаблон, записанный в образ.

Триггер

Присоединения или последующего индексирования образа может быть достаточно для достижения уязвимого пути атрибутов. Явный триггер, использовавшийся во время тестирования, был таким:

root@kitploit:~
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/

На уязвимой системе ожидаемый результат — data abort ядра во время копирования ключа B-дерева увеличенного размера. На исправленной системе искажённый ключ должен быть отклонён без повреждения памяти ядра.

После запуска без сбоя отсоедините тестовый том с помощью:

root@kitploit:~
hdiutil detach /Volumes/AttrPOC
Скачать инструмент