Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-84543 — Proof-of-concept и техническое раскрытие для CVE-2026-84543 — уязвимости ядра macOS в SMB, вызывающей kernel panic через специально сформированные ответы SMB1. | Kitploit
Инструменты/GitHubGitHub/petermalone/cve-2026-84543
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияЭксплуатация Бинарных Файлов
GitHubpetermalone/cve-2026-84543

CVE-2026-84543

Proof-of-concept и техническое раскрытие для CVE-2026-84543 — уязвимости ядра macOS в SMB, вызывающей kernel panic через специально сформированные ответы SMB1.

Репозиторий
7216 ч 14 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции

Ожидается, что данное доказательство концепции вызовет панику ядра и перезагрузку затронутого Mac.

Затронутые тестовые сборки, использовавшиеся в ходе исследования, — macOS Tahoe 26.4 (25E246) и macOS 26.5 beta 4 (25F5068a). Apple исправила CVE-2026-84543 в macOS Golden Gate 27, Tahoe 26.7 и Sequoia 15.8.

Включённый PoC

smb1_unix_whoami_poc.py — это сервер захвата доказательств на loopback-интерфейсе. Он использует только стандартную библиотеку Python и:

  • считывает _COMM_PAGE_ASB_TARGET_KERN_VALUE текущей загрузки на Apple silicon;
  • предоставляет гостевой SMB1-ресурс на loopback;
  • возвращает специально сформированный ответ SMB_QFS_POSIX_WHOAMI (0x0202) для создания несогласованного состояния счётчика/указателя; и
  • возвращает атрибуты UNIX_INFO2 (0x020B), содержащие распознаваемые канареечные значения для установления происхождения регистров паники.

Воспроизведение

В терминале A:

root@kitploit:~
cd poc
sudo python3 smb1_unix_whoami_poc.py \
  --bind 127.0.0.1 \
  --port 445 \
  --log /tmp/CVE-2026-84543-poc.log

Запишите выведенное значение ASB_TARGET_KERN_VALUE; оно рандомизируется при загрузке.

В терминале B:

root@kitploit:~
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543

Ожидаемые соотношения регистров

Где T равно выведенному при загрузке канареечному значению ядра:

root@kitploit:~
x8  = T
x9  = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1

Конкретные биты в x8, x9 и x11 устанавливают происхождение. Наблюдаемые соотношения обеспечивают побайтовую связь между полями ответа сервера и состоянием регистров живого ядра.

Скачать инструмент