Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
macOS-Kernel-Exploit — macOS Kernel Exploit for CVE-2019-8781. | Kitploit
工具/GitHubGitHub/a2nkf/macos-kernel-exploit
Vulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHuba2nkf/macos-kernel-exploit

macOS-Kernel-Exploit

macOS Kernel Exploit for CVE-2019-8781.

查看仓库
292436年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

macOS-Kernel-Exploit

免责声明

你需要知道 KASLR slide 才能使用该漏洞利用程序。同时需要禁用 SMAP,这意味着该漏洞在2015年之后的 Mac 上无法利用。这些限制使得该漏洞利用程序在野外利用中几乎不可用,但在受控实验室环境中对安全研究人员仍然有帮助。

该漏洞利用程序仅用于安全研究目的。

概述

macOS 内核漏洞利用,针对 CVE-2019-8781 (目前是一个 0day。等 CVE 编号公布后我会加上;))。

感谢 @LinusHenze 提供这个很酷的漏洞和他的支持 ;P。

分析文章

可能很快会写。 如果你想自己尝试利用,这里有一些入门提示:

  • VM:从 App Store 下载 macOS 安装程序,然后将 .app 文件拖入 VMWare 的“新建虚拟机”窗口。
  • 内核调试设置:http://ddeville.me/2015/08/using-the-vmware-fusion-gdb-stub-for-kernel-debugging-with-lldb
  • 查看 _kernel_trap 函数

构建

我建议将启动参数设置为:debug=0x44 kcsuffix=development -v

⚠️ 注意:在2015年之后的 Mac 上需要禁用 SMAP(-pmap_smap_disable)

你需要 XCODE <= 9.4.1 来构建漏洞利用程序。(它需要是 32 位的) 下载 Xcode 9.4.1 命令行工具应该就够了 ;) 下载:https://developer.apple.com/download/more/

root@kitploit:~
make

执行

root@kitploit:~
./exploit <KASLR slide>

在 macOS Mojave 上测试:Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64

演示:

asciicast

下载工具