privilege escalation macos

  1. Сергей Попов

    Статья CVE-2026-65400: уязвимость macOS Screen Sharing - pre-auth RCE до root без пароля

    Когда 6 августа 2026 года Apple выпустила патч для screensharingd, я загрузил обе версии бинарника в Ghidra - стандартная процедура после нескольких лет реверса Apple-демонов. Diff показал правку в обработке SRP-фреймов: исправленный валидатор длины больше не возвращал stale success при...
  2. Сергей Попов

    Статья EDR bypass macOS: цепочка XPC + NIB injection для отключения CrowdStrike и Kandji

    На red team-операции против macOS-флота одной финтех-компании в начале 2026 года мы получили initial access через credential phishing - и за минуту упёрлись в CrowdStrike Falcon. Он снимал каждый reverse-shell payload до первого callback'а. Перекомпиляция, шифрование шеллкода, обфускация -...
  3. Сергей Попов

    Статья macOS kernel exploit на Apple M5: data-only LPE через слепую зону Memory Integrity Enforcement

    Пять дней - от двух багов до root shell на самом укреплённом десктопном ядре в индустрии. Не месяцы, не недели. Пять дней. В мае 2026 года команда Calif (Bruce Dang, Dion Blazakis, Josh Maine) собрала первый публичный macOS kernel exploit на Apple M5 - memory corruption LPE, стартующий с...