Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IOFireWireFamily-overflow — CVE-2016-7608: Pufferüberlauf in IOFireWireFamily. | Kitploit
Tools/GitHubGitHub/bazad/iofirewirefamily-overflow
SchwachstellenanalyseExploitationFuzzingHardware-SicherheitBinary-Exploitation
GitHubbazad/iofirewirefamily-overflow

IOFireWireFamily-overflow

CVE-2016-7608: Pufferüberlauf in IOFireWireFamily.

Repository anzeigen
213vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IOFireWireFamily-overflow

IOFireWireFamily-overflow ist ein Proof-of-Concept-Exploit für CVE-2016-7608, einen Pufferüberlauf in IOFireWireUserClient, der in macOS Sierra 10.12.2 behoben wurde. Diese Sicherheitslücke kann ausgelöst werden, um einen Denial-of-Service oder möglicherweise die Ausführung beliebigen Codes auf Geräten mit einem FireWire-Anschluss zu verursachen.

CVE-2016-7608

Die Methode AppleFWOHCI::updateROM überprüft nicht die Länge eines OSData-Arguments, bevor sie dessen Inhalt mittels bcopy in einen Speicherbereich fester Größe kopiert, der mit AppleFWOHCI_IOMemoryBlock32::create reserviert wurde.

Der Exploit kann mithilfe einer Instanz von IOFireWireUserClient ausgelöst werden. Der Aufruf der Methode localConfigDirectory_Create liefert ein Handle auf ein . Diesem Verzeichnisobjekt können mit der Methode beliebige Daten hinzugefügt werden, die die Größe des Datenparameters nicht über die Grenzen des 32-Bit--Parameters hinaus einschränkt. Schließlich kann der Exploit durch Aufruf von ausgelöst werden, was letztendlich aufruft. erstellt ein -Objekt, das das kompilierte ROM darstellt, einschließlich der zuvor hinzugefügten, vom Benutzer kontrollierten Daten. Anschließend übergibt es das -Objekt an , das die Daten in den Speicherbereich kopiert, auf den zeigt. Dies ist ein 4096-Byte-Speicherbereich, der in mittels reserviert wird. Wenn mehr als 4096 Bytes an übergeben werden, läuft der Schreibvorgang über diese Reservierung auf die nachfolgenden Seiten über.

IOLocalConfigDirectory
localConfigDirectory_addEntry_Buffer
size
localConfigDirectory_Publish
IOFireWireController::UpdateROM
UpdateROM
OSData
OSData
AppleFWOHCI::updateROM
fpNextConfigROM
AppleFWOHCI::setupAsync
AppleFWOHCI_IOMemoryBlock32::create
localConfigDirectory_addEntry_Buffer

In der Praxis ist die Seite nach dem überlaufenen Puffer normalerweise nicht zugeordnet, was bei Überlauf eine Kernel-Panic verursacht.

License

Der Code von IOFireWireFamily-overflow wird in die Public Domain entlassen. Als Höflichkeit bitte ich darum, dass Sie, wenn Sie auf diesen Code verweisen oder ihn verwenden, ihn mir zuschreiben.

Tool herunterladen