暗网惊现macOS0day本地提权exp:兼容BigSur到26.5

admin 2026-09-14 04:36:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 暗网惊现macOS本地提权0day售卖信息,声称兼容BigSur至26.5多版本及多种芯片架构,但红队分析指出兼容跨度、芯片覆盖、PoC不公开等五点可疑,认为可能是骗局或情报诱饵。文章建议防守方启用SIP、审计sudo、部署EDR并及时升级,并提醒漏洞研究者勿购买此类listing,应通过苹果官方赏金项目提交。 综合评分: 75 文章分类: 漏洞分析,威胁情报,红队


暗网惊现macOS 0day本地提权exp:兼容Big Sur到26.5

原创

Red Hunter Red Hunter

黑白之道

2026年9月13日 09:08 韩国

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

导语:暗网情报账号DailyDarkWeb日前披露,地下论坛惊现一条macOS本地提权(LPE,本地权限提升)漏洞售卖信息。攻击者声称这是未修补的独家0day(厂商尚不知晓或未修复的漏洞),在macOS 26.5上验证通过,并兼容Big Sur(11.6)老系统、M1/M4 Apple Silicon(苹果自研芯片)及x86架构Mac,仅售一位买家。问题是:横跨五个大版本的逻辑漏洞,要么价值连城,要么精心骗局。


一、事件回顾

9月12日,X账号@DailyDarkWeb发布地下市场监测警报:卖家声称一个未修补的macOS LPE漏洞,性质为Logic-based(基于逻辑缺陷),在macOS 26.5上测试通过,兼容Big Sur到26.5五个大版本,覆盖M1/M4芯片及老款x86 Mac。销售模式独家single buyer(只卖一个买家),PoC(概念验证)未公开。

分析师附注:”声称兼容跨度尤其值得注意。但目前没有任何独立证据能证实漏洞真实性、影响范围、利用可靠性——视为未经证实的地下市场声明。”


二、红队视角:五个可疑点

地下0day市场的水比公开漏洞赏金平台深几个数量级,每条独家listing都得用怀疑的眼光拆解。

兼容跨度异常夸张。从Big Sur(11.6,2022年)到26.5(2026年),苹果换过内核架构、改过系统服务、改过沙箱模型无数轮。逻辑型漏洞依赖特定代码逻辑,版本一改就失效,能跨五个大版本还能用,要么藏在极底层服务(比如XPC(跨进程通信)、launchd配置),要么就是吹牛。

芯片架构覆盖可疑。M1到M4同属ARM,但”老x86也受影响”等于把目标扩张到”博物馆里挖出来的机器”(最后一款x86 Mac在2020年停产),意义不大,更像话术包装——”覆盖面广 = 物超所值”。

PoC不公开。靠谱卖家至少提供模糊处理的PoC视频或现场演示。只挂文字描述不给证据,要么货不对板,要么拿”独家”当话术——反正独家,没人能跟别的卖家对比。

价格不透明。可能意味着”看人下菜”——通过询价探测买家身份、预算和需求,地下市场里这种情报收集并不少见。

时间窗口诡异。macOS 26.6.2已在9月8号推送。卖家却挂在”26.5验证”——要么是过时测试版本(说明漏洞可能在26.6已修),要么是故意降低买家戒心。


三、暗网0day价格锚

作为参考:iOS远程代码执行+沙箱逃逸完整链100万-250万美元;Android RCE+提权链50万-150万;macOS内核LPE单点15万-60万(视利用稳定性)。能跨五个大版本+两种芯片架构+逻辑型的单点LPE,若属实市场锚定30万-80万美元。但这种货通常被APT(国家级高级持续威胁)组织和商业间谍软件厂商(NSO、Intellexa级别)消化,不会挂在公开地下论坛让散户抢。

更现实的可能:这条listing是情报诱饵——挂出来看谁询价,询价者就暴露了身份和需求。地下市场里”假货真卖”的局并不少见。


四、对防守方的启示

不管真假,macOS本地提权这件事本身就值得企业安全团队严肃对待。LPE在攻击链里扮演”临门一脚”角色:远程漏洞拿到代码执行 + LPE拿到root = 完全控制。中间缺一环,整个攻击链就断。

红队建议

  • 强制启用SIP(System Integrity Protection,系统完整性保护):苹果的底层防护机制,保持开启能挡掉80%的LPE利用
  • 审计sudo配置:很多Mac管理员为方便给了过宽的sudo权限
  • 部署端点检测响应(EDR)工具:CrowdStrike、SentinelOne、Microsoft Defender for Endpoint对Mac都有覆盖,能捕获LPE利用留下的异常行为链
  • 按需升级:macOS 26.6.2已经推送,所有Mac终端今天应该升上去

五、给漏洞研究者

别去买这种listing。苹果有官方漏洞赏金项目Apple Security Bounty,最高100万美元,直接提交苹果拿干净的钱;买来的exp是”赃物”,法律风险高;0day研究本身是门手艺,与其花钱买别人的漏洞,不如自己挖——macOS的攻击面比iOS大得多,但研究门槛更低。

暗网情报这碗饭,看个乐子就行,别真下单。


👇 点击阅读原文,访问我的网站



免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:黑白之道 Red Hunter Red Hunter《暗网惊现macOS 0day本地提权exp:兼容Big Sur到26.5》

评论:0   参与:  0