Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GenEtherExploit — هو استغلال PoC لثغرة macOS CVE-2023-40404. يستخدم هذا الـ PoC واجهات برمجة تطبيقات IOKit للتفاعل مع خدمة الشبكة IOUserEthernetResource، والتلاعب بواجهات الشبكة الخاصة بالنظام. | Kitploit
أدوات/GitHubGitHub/geniuszly/genetherexploit
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubgeniuszly/genetherexploit

GenEtherExploit

هو استغلال PoC لثغرة macOS CVE-2023-40404. يستخدم هذا الـ PoC واجهات برمجة تطبيقات IOKit للتفاعل مع خدمة الشبكة IOUserEthernetResource، والتلاعب بواجهات الشبكة الخاصة بالنظام.

عرض المستودع
6منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GenEtherExploit هو استغلال لإثبات المفهوم (PoC) لثغرة macOS CVE-2023-40404. يستخدم هذا الـ PoC واجهات برمجة تطبيقات IOKit للتفاعل مع خدمة الشبكة IOUserEthernetResource، والتلاعب بواجهات الشبكة في النظام. الغرض من هذا الاستغلال هو إظهار احتمالية حدوث ذعر النواة (kernel panic) في أنظمة macOS المعرضة للخطر عن طريق إنشاء وحدات تحكم Ethernet والتفاعل معها.

إخلاء المسؤولية

هذا الكود لأغراض تعليمية وبحثية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذا الكود. يرجى التأكد من حصولك على التفويض المناسب قبل الاختبار على أي نظام.

الميزات

  • يتفاعل مع خدمات IOKit في macOS.
  • ينشئ وحدة تحكم Ethernet جديدة ويتفاعل مع واجهات الشبكة.
  • يوضح استغلال ثغرة في مكدس الشبكات في macOS.

المتطلبات

  • نظام macOS معرض للثغرة CVE-2023-40404.
  • تثبيت Xcode أو clang للترجمة.
  • صلاحيات الجذر (root) لتشغيل الاستغلال.

التجميع والاستخدام

التجميع

استخدم الأمر التالي لتجميع الاستغلال:

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

تشغيل الاستغلال

تحتاج إلى تشغيل الملف الثنائي المترجم كمسؤول (superuser):

root@kitploit:~
sudo ./GenEtherExploit

كيف يعمل

  1. الاتصال بخدمة Ethernet: يستخدم IOServiceGetMatchingService لتحديد موقع خدمة IOUserEthernetResource.
  2. إنشاء معلمات وحدة التحكم: يضبط الحد الأدنى والأقصى لحجم الحزمة، وعنوان الأجهزة (MAC)، وبادئة الاسم لوحدة تحكم Ethernet.
  3. إنشاء وحدة تحكم Ethernet: يسلسل المعلمات ويستدعي طريقة إنشاء وحدة تحكم جديدة.
  4. الحصول على واجهة الشبكة: يجد خدمة IOUserEthernetInterface ويتصل بها.
  5. جمع إحصائيات الشبكة: يجمع إحصائيات الشبكة عبر استدعاءات IOKit لإظهار إمكانية الاستغلال.
  6. تنظيف الاتصالات: يغلق جميع الاتصالات والخدمات المفتوحة.

مثال على المخرجات

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

تنزيل الأداة