
ist ein PoC-Exploit für die macOS-Sicherheitslücke CVE-2023-40404. Dieser PoC nutzt IOKit-APIs, um mit dem Netzwerkdienst IOUserEthernetResource zu interagieren und die Netzwerkschnittstellen des Systems zu manipulieren.
GenEtherExploit ist ein Proof-of-Concept (PoC)-Exploit für die macOS-Sicherheitslücke CVE-2023-40404. Dieser PoC nutzt IOKit-APIs, um mit dem Netzwerkdienst IOUserEthernetResource zu interagieren und die Netzwerkschnittstellen des Systems zu manipulieren. Der Zweck dieses Exploits besteht darin, einen potenziellen Kernel-Panic in anfälligen macOS-Systemen zu demonstrieren, indem Ethernet-Controller erstellt und mit ihnen interagiert wird.
Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Codes entstehen. Stellen Sie bitte sicher, dass Sie vor dem Testen auf einem System die entsprechende Autorisierung besitzen.
IOKit-Diensten.clang zur Kompilierung installiert.Verwenden Sie den folgenden Befehl zur Kompilierung des Exploits:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
Sie müssen die kompilierte Binärdatei als Superuser ausführen:
sudo ./GenEtherExploit
IOServiceGetMatchingService, um den Dienst IOUserEthernetResource zu finden.IOUserEthernetInterface.[Information] Verbindung zum Ethernet-Dienst hergestellt, user_client_port: 56
[Information] Controller erfolgreich erstellt, Status: 0x0
[Information] Ethernet-Schnittstelle verbunden, network_client: 72
[Information] Netzwerkstatistik gesammelt, Status: 0x0, Daten: 123456
[Abgeschlossen] Operationen abgeschlossen, überprüfen Sie den Systemzustand.
GenEtherExploit ist ein Proof-of-Concept (PoC)-Exploit für die macOS-Sicherheitslücke CVE-2023-40404. Dieser PoC nutzt IOKit-APIs, um mit dem Netzwerkdienst IOUserEthernetResource zu interagieren und die Netzwerkschnittstellen des Systems zu manipulieren. Der Zweck dieses Exploits besteht darin, einen potenziellen Kernel-Panic in anfälligen macOS-Systemen zu demonstrieren, indem Ethernet-Controller erstellt und mit ihnen interagiert wird.
Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Codes entstehen. Stellen Sie bitte sicher, dass Sie vor dem Testen auf einem System die entsprechende Autorisierung besitzen.
IOKit-Diensten.clang zur Kompilierung.Verwenden Sie den folgenden Befehl zur Kompilierung des Exploits:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
Sie müssen die kompilierte Binärdatei als Superuser ausführen:
sudo ./GenEtherExploit
IOServiceGetMatchingService, um den Dienst IOUserEthernetResource zu finden.IOUserEthernetInterface.[Information] Verbindung zum Ethernet-Dienst hergestellt, user_client_port: 56
[Information] Controller erfolgreich erstellt, Status: 0x0
[Information] Ethernet-Schnittstelle verbunden, network_client: 72
[Information] Netzwerkstatistik gesammelt, Status: 0x0, Daten: 123456
[Abgeschlossen] Operationen abgeschlossen, überprüfen Sie den Systemzustand.