Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RootPipeTester — RootPipe (CVE-2015-1130) и Phoenix (CVE-2015-3673) — утилита для тестирования уязвимостей в Mac OS X 10.2.8 и более поздних версиях | Kitploit
Инструменты/GitHubGitHub/sideeffect42/rootpipetester
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubsideeffect42/rootpipetester

RootPipeTester

RootPipe (CVE-2015-1130) и Phoenix (CVE-2015-3673) — утилита для тестирования уязвимостей в Mac OS X 10.2.8 и более поздних версиях

Репозиторий
1865311 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RootPipe Tester — потому что уже более 10 лет никому не было дела

Содержание

  1. Что такое RootPipe Tester?
  2. Зачем мне использовать RootPipe Tester?
  3. Как использовать RootPipe Tester?
  4. ПАНИКА!!! Моя система уязвима? Мы все умрём?
    1. OS X 10.10 (Yosemite)
    2. OS X 10.9 (Mavericks)
    3. OS X 10.8 (Mountain Lion)
    4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)
    5. Mac OS X 10.3 (Panther)
    6. Mac OS X 10.2 (Jaguar)
    7. Mac OS X 10.1 (Puma), Mac OS X 10.0 (Cheetah)
  5. О RootPipe
    1. Как работает RootPipe?
    2. Это бэкдор?

1. Что такое RootPipe Tester?

RootPipe Tester — это небольшое приложение, которое запускается на вашем Mac (Mac OS X 10.2.8 или выше, как PowerPC, так и Intel) и пытается использовать эксплойты RootPipe (CVE-2015-1130) и Phoenix (CVE-2015-3673) для повышения привилегий.

2. Зачем мне использовать RootPipe Tester?

Нельзя ли просто составить список уязвимых версий Mac OS?

Уязвим ли ваш Mac, зависит от версии Mac OS X, которая у вас установлена, но успех также зависит от настроек, которые вы установили.
С помощью RootPipe Tester я создал решение в один клик, позволяющее проверить, уязвимы ли вы, без необходимости проводить обширное тестирование и эксперименты.

3. Как использовать RootPipe Tester?

Загрузите образ диска со страницы релизов этого репозитория или, если предпочитаете, скомпилируйте его самостоятельно.
Смонтируйте образ диска и запустите приложение, находящееся внутри него (запускать RootPipe Tester прямо с образа диска безопасно).
Нажмите «Start Test» и дайте тесту завершиться (об окончании можно узнать по надписи «Running…» в заголовке окна).

Чтобы получить точные результаты, я рекомендую перезагрузить Mac и запустить тест ещё раз при «чистом входе» в систему.

Если хотя бы один из запусков теста обнаружил уязвимую систему, вам стоит заглянуть в раздел «ПАНИКА».

4. ПАНИКА!!! Моя система уязвима? Мы все умрём?

Нет! Сохраняйте спокойствие и прочитайте руководство, соответствующее версии вашей системы.

Примечание: «Не уязвима» при авторизации пользователя означает, что система либо не предоставит доступ, либо покажет диалог авторизации с запросом аутентификации от имени администратора.
В какой-то степени это тоже повышение привилегий, потому что группа admin не имеет столько прав, сколько root, но в стандартной конфигурации sudo любой пользователь из группы «admin» может получить root, введя свой пароль, так что того же эффекта можно добиться, просто выполнив sudo.

4.1. OS X 10.10 (Yosemite)

Как можно скорее обновитесь до 10.10.3, чтобы система правильно применяла права (entitlements) к бинарному файлу writeconfig. (по крайней мере, так утверждает Apple)

Если по какой-то причине вы не можете обновиться до 10.10.3, обратитесь к разделу об OS X 10.9 Mavericks.

4.2. OS X 10.9 (Mavericks)

Mavericks позволяет атакующему пройти без авторизации (nil authorization), поэтому вы находитесь в гораздо более сложной ситуации, чем на более старых версиях Mac OS X.

Возможно, вам стоит взглянуть на can_I_suid.

Результаты тестов:

Отсутствие авторизации:

Уязвима

Авторизация пользователя:

  • Учётная запись администратора: Уязвима, только если не установлен флажок «Требовать пароль для разблокировки каждой панели в Системных настройках».
  • Обычная учётная запись: Не уязвима

4.3. OS X 10.8 (Mountain Lion)

Вам следует включить параметр «Требовать пароль для разблокировки каждой панели в Системных настройках» на панели «Безопасность».

Результаты тестов:

Отсутствие авторизации:

Не уязвима

Авторизация пользователя:

  • Учётная запись администратора: Уязвима, только если не установлен флажок «Требовать пароль для разблокировки каждой панели в Системных настройках».
  • Обычная учётная запись: Не уязвима

4.4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)

Поздравляем! У вас одна из самых защищённых версий Mac OS X (по крайней мере, когда речь идёт о RootPipe).

В этих системах параметр «Требовать пароль для разблокировки каждой панели в Системных настройках» («Требовать пароль для разблокировки каждой защищённой системной настройки» в Tiger) на панели «Безопасность» работает корректно, и его действительно следует включить!

Примечание: Если флажок «Требовать пароль» не установлен, система будет разблокировать защищённые панели настроек при каждом входе. Если вы используете учётную запись администратора, это сделает вашу систему уязвимой до тех пор, пока вы вручную не закроете замок в Системных настройках после каждого входа.

Результаты тестов:

Отсутствие авторизации:

Не уязвима

Авторизация пользователя:

  • Учётная запись администратора: Уязвима, только если и флажок «Требовать пароль» не установлен, и защищённые панели настроек разблокированы.
    Внимание: Если флажок «Требовать пароль» не установлен, система будет разблокировать защищённые панели настроек при каждом входе.
  • Обычная учётная запись: Не уязвима

4.5. Mac OS X 10.3 (Panther)

В отличие от более поздних систем, в Panther флажок «Требовать пароль для разблокировки каждой защищённой системной настройки» на панели «Безопасность» не позволяет полностью воспрепятствовать работе этого эксплойта. Я всё равно рекомендую установить его.

Чтобы защитить вашу систему, я настоятельно рекомендую перейти на использование только обычной учётной записи и всегда вручную «закрывать замок» после изменения настроек в Системных настройках.

Одного лишь закрытия Системных настроек недостаточно для корректной отмены авторизации, и этот эксплойт будет работать до выхода из системы, даже если в графическом интерфейсе Системных настроек для обычного пользователя отображается закрытый замок.

Результаты тестов:

Отсутствие авторизации:

Не уязвима

Авторизация пользователя:

  • Учётная запись администратора: Уязвима, если защищённые панели настроек разблокированы или не были вручную заблокированы (при необходимости открыв и закрыв замок в Системных настройках) после входа в систему.
  • Обычная учётная запись: Уязвима, если защищённые панели настроек разблокированы.

4.6. Mac OS X 10.2 (Jaguar)

В отличие от более поздних систем, Jaguar не предоставляет флажок «Требовать пароль для разблокировки каждой защищённой системной настройки», но при входе в систему по-прежнему разблокирует защищённые панели настроек для всех пользователей с правами администратора.

Чтобы защитить вашу систему, я настоятельно рекомендую перейти на использование только обычной учётной записи.

Примечание: Jaguar не блокирует защищённые панели настроек при закрытии Системных настроек, поэтому всегда блокируйте защищённые панели вручную. Если этого не сделать, эксплойт будет работать до выхода из системы.

Примечание: Если вы не можете перейти на обычную учётную запись, подойдёт простой AppleScript, который блокирует защищённые панели настроек как элемент входа (Login Item).

Скачать инструмент