Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MacDirtyCow — 针对 CVE-2022-46689(MacDirtyCow)的概念验证漏洞利用程序,这是 macOS XNU 内核中的一个权限提升漏洞,利用写时复制机制中的竞态条件来修改只读的根文件系统。 | Kitploit
工具/GitHubGitHub/enty8080/macdirtycow
权限提升漏洞分析漏洞利用二进制利用
GitHubenty8080/macdirtycow

MacDirtyCow

针对 CVE-2022-46689(MacDirtyCow)的概念验证漏洞利用程序,这是 macOS XNU 内核中的一个权限提升漏洞,利用写时复制机制中的竞态条件来修改只读的根文件系统。

查看仓库
14113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MacDirtyCow

CVE-2022-46689(又名 MacDirtyCow)的示例。

这是什么?

MacDirtyCow 是 macOS 中的一个权限提升漏洞,类似于 Linux 中的 Dirty COW 漏洞。该漏洞位于 macOS 的 XNU 内核所使用的写时复制(COW)机制中。该漏洞允许攻击者修改只读的 root 所有文件,这可能导致攻击者在受影响系统上获得 root 权限。

该漏洞是由 macOS 的 XNU 内核处理内存页写时复制(COW)操作时的竞争条件引起的。当内存页被标记为只读,但同时也被标记为写时复制时,内核会在对该页执行写操作时创建该页的新副本。然而,在只读页被检查和创建新副本之间存在一个短暂的时间窗口,攻击者可以在此时修改内存中的页面,从而有效绕过只读限制。

PoC

此代码(poc.c)打开通过命令行参数指定的文件,并使用 mmap() 将其映射到内存中。然后它会创建该文件的副本,并通过用字符 'A' 填充来修改该文件的内存映射副本。最后,原始文件会被修改后的文件副本覆盖。

下载工具