Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IOFireWireFamily-overflow — CVE-2016-7608: Pufferüberlauf in IOFireWireFamily. | Kitploit
Tools/GitHubGitHub/bazad/iofirewirefamily-overflow
SchwachstellenanalyseExploitationFuzzingHardware-SicherheitBinary-Exploitation
GitHubbazad/iofirewirefamily-overflow

IOFireWireFamily-overflow

CVE-2016-7608: Pufferüberlauf in IOFireWireFamily.

Repository anzeigen
21vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IOFireWireFamily-overflow

IOFireWireFamily-overflow ist ein Proof-of-Concept-Exploit für CVE-2016-7608, einen Pufferüberlauf in IOFireWireUserClient, der in macOS Sierra 10.12.2 behoben wurde. Diese Sicherheitslücke kann ausgelöst werden, um einen Denial-of-Service oder möglicherweise die Ausführung beliebigen Codes auf Geräten mit einem FireWire-Anschluss zu verursachen.

CVE-2016-7608

Die Methode AppleFWOHCI::updateROM überprüft nicht die Länge eines OSData-Arguments, bevor sie dessen Inhalt mittels bcopy in einen Speicherbereich fester Größe kopiert, der mit AppleFWOHCI_IOMemoryBlock32::create reserviert wurde.

Der Exploit kann mithilfe einer Instanz von IOFireWireUserClient ausgelöst werden. Der Aufruf der Methode localConfigDirectory_Create liefert ein Handle auf ein IOLocalConfigDirectory. Diesem Verzeichnisobjekt können mit der Methode localConfigDirectory_addEntry_Buffer beliebige Daten hinzugefügt werden, die die Größe des Datenparameters nicht über die Grenzen des 32-Bit-size-Parameters hinaus einschränkt. Schließlich kann der Exploit durch Aufruf von localConfigDirectory_Publish ausgelöst werden, was letztendlich IOFireWireController::UpdateROM aufruft. UpdateROM erstellt ein OSData-Objekt, das das kompilierte ROM darstellt, einschließlich der zuvor hinzugefügten, vom Benutzer kontrollierten Daten. Anschließend übergibt es das OSData-Objekt an AppleFWOHCI::updateROM, das die Daten in den Speicherbereich kopiert, auf den fpNextConfigROM zeigt. Dies ist ein 4096-Byte-Speicherbereich, der in AppleFWOHCI::setupAsync mittels AppleFWOHCI_IOMemoryBlock32::create reserviert wird. Wenn mehr als 4096 Bytes an localConfigDirectory_addEntry_Buffer übergeben werden, läuft der Schreibvorgang über diese Reservierung auf die nachfolgenden Seiten über.

In der Praxis ist die Seite nach dem überlaufenen Puffer normalerweise nicht zugeordnet, was bei Überlauf eine Kernel-Panic verursacht.

License

Der Code von IOFireWireFamily-overflow wird in die Public Domain entlassen. Als Höflichkeit bitte ich darum, dass Sie, wenn Sie auf diesen Code verweisen oder ihn verwenden, ihn mir zuschreiben.

Tool herunterladen