
هو استغلال PoC لثغرة macOS CVE-2023-40404. يستخدم هذا الـ PoC واجهات برمجة تطبيقات IOKit للتفاعل مع خدمة الشبكة IOUserEthernetResource، والتلاعب بواجهات الشبكة الخاصة بالنظام.
GenEtherExploit هو استغلال لإثبات المفهوم (PoC) لثغرة macOS CVE-2023-40404. يستخدم هذا الـ PoC واجهات برمجة تطبيقات IOKit للتفاعل مع خدمة الشبكة IOUserEthernetResource، والتلاعب بواجهات الشبكة في النظام. الغرض من هذا الاستغلال هو إظهار احتمالية حدوث ذعر النواة (kernel panic) في أنظمة macOS المعرضة للخطر عن طريق إنشاء وحدات تحكم Ethernet والتفاعل معها.
هذا الكود لأغراض تعليمية وبحثية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذا الكود. يرجى التأكد من حصولك على التفويض المناسب قبل الاختبار على أي نظام.
IOKit في macOS.clang للترجمة.استخدم الأمر التالي لتجميع الاستغلال:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
تحتاج إلى تشغيل الملف الثنائي المترجم كمسؤول (superuser):
sudo ./GenEtherExploit
IOServiceGetMatchingService لتحديد موقع خدمة IOUserEthernetResource.IOUserEthernetInterface ويتصل بها.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.