Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nomnomheapnom/cve-2024-27815
أمان iOSتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubnomnomheapnom/cve-2024-27815

CVE-2024-27815

أداة إثبات مفهوم لإطلاق CVE-2024-27815، وهو تجاوز سعة المخزن المؤقت في كومة نواة XNU داخل sbconcat_mbufs() يمكن الوصول إليه عبر مقابس AF_UNIX للبيانات، مما يسبب حجب الخدمة محليًا.

عرض المستودع
منذ 12س 27دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27815

تجاوز سعة المخزن المؤقت في كومة نواة XNU داخل sbconcat_mbufs() (bsd/kern/uipc_socket2.c)، يمكن الوصول إليه بواسطة مستخدم محلي غير متميز عبر طبقة مقبس مخطط بيانات AF_UNIX.

يتم نسخ عنوان مقبس بحجم يصل إلى SOCK_MAXADDRLEN (255) بايت إلى منطقة بيانات mbuf بطول MLEN (224) بايت فقط، مما يؤدي إلى الكتابة فوق ما يصل إلى 31 بايت من ترويسة (m_hdr) الخاصة بـ mbuf المجاور. يصبح كل حقل في تلك الترويسة باستثناء البايت العالي من mh_flags تحت سيطرة المهاجم، مما يؤدي إلى ذعر النواة.

الإصدارات المتأثرة

  • تم تقديمه: xnu-10002.1.13 (macOS 14.0 / iOS 17.0)
  • تم إصلاحه في: xnu-10063.121.3 — تم شحنه علنًا في 13 مايو 2024 في macOS 14.5، وiOS 17.5، وiPadOS 17.5، وwatchOS 10.5، وtvOS 17.5، وvisionOS 1.2
  • يتطلب: نواة مبنية مع CONFIG_MBUF_MCACHE (جميع الإصدارات المشحونة)
  • التأثير: حجب الخدمة محليًا من قبل مستخدم غير متميز (ذعر النواة)

المحتويات

root@kitploit:~
cve-2024-27815.c    PoC trigger
README.md           this file

البناء والتشغيل

root@kitploit:~
cc -O2 -Wall -Wextra cve-2024-27815.c -o cve-2024-27815
./cve-2024-27815

على نواة قابلة للاستغلال، تتسبب الحمولة في ذعر الجهاز؛ وعلى نواة مصححة، تنتهي العملية بشكل نظيف.

المراجع

  • الشرح: https://jprx.io/cve-2024-27815

التجزئة

SHA-256 لـ cve-2024-27815.c (المراجعة الحالية، المتتبعة في git):

root@kitploit:~
$ sha256sum cve-2024-27815.c
90eab38b30683aa9c9f364b0f0e914e5b1e5f477086073e361352244a3ac55ac  cve-2024-27815.c
تنزيل الأداة