Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DirtySlide — 针对 macOS XNU 内核(CVE-2026-43724)的本地权限提升漏洞利用,利用 dyld 共享缓存滑动遍历中的越界写入,从非特权用户获取 root shell。 | Kitploit
工具/GitHubGitHub/gracecondition/dirtyslide
权限提升漏洞利用Payload 开发二进制利用
GitHubgracecondition/dirtyslide

DirtySlide

针对 macOS XNU 内核(CVE-2026-43724)的本地权限提升漏洞利用,利用 dyld 共享缓存滑动遍历中的越界写入,从非特权用户获取 root shell。

查看仓库
1231个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DirtySlide

DirtySlide

非特权 → root 的 macOS LPE。由于 v5 slide 遍历(vm_shared_region_slide_page_v5)中缺少页内边界检查,可在与 dyld 共享缓存页相邻的内核内存中实现 8 字节越界读/写,可通过系统调用 536 触达。

已在 macOS 26.5.2(25F84、xnu-12377.121.10)中修补。在 26.5 beta 版本(xnu-12377.120.72`)中仍然存在漏洞。

Writeup: https://gracecondition.github.io/posts/dirtyslide/

构建与运行

root@kitploit:~
make                 # 将载荷构建到 ./dist
./dist/run.sh        # 在目标 VM 上以非特权用户身份运行 → root shell

已在 Apple Virtualization (VMAPPLE) 下的 macOS 26.5(25F5042g)arm64 上测试。物理内存扫描约 50% 的运行会触发内核崩溃;客户机重启后,直接再次运行即可。

下载工具