Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27815 — Proof-of-Concept-Trigger für CVE-2024-27815, einen XNU-Kernel-Heap-Buffer-Overflow in sbconcat_mbufs(), der über AF_UNIX-Datagram-Sockets erreichbar ist und einen lokalen Denial of Service verursacht. | Kitploit
Tools/GitHubGitHub/nomnomheapnom/cve-2024-27815
iOS-SicherheitSchwachstellenanalyseExploitationBinary-Exploitation
GitHubnomnomheapnom/cve-2024-27815

CVE-2024-27815

Proof-of-Concept-Trigger für CVE-2024-27815, einen XNU-Kernel-Heap-Buffer-Overflow in sbconcat_mbufs(), der über AF_UNIX-Datagram-Sockets erreichbar ist und einen lokalen Denial of Service verursacht.

Repository anzeigen
vor 12h 27mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27815

XNU-Kernel-Heap-Buffer-Overflow in sbconcat_mbufs() (bsd/kern/uipc_socket2.c), erreichbar durch einen unprivilegierten lokalen Benutzer über die AF_UNIX-Datagram-Socket-Schicht.

Eine Socket-Adresse von bis zu SOCK_MAXADDRLEN (255) Bytes wird in einen mbuf- Datenbereich kopiert, der nur MLEN (224) Bytes lang ist, wodurch bis zu 31 Bytes des Headers (m_hdr) des angrenzenden mbuf überschrieben werden. Jedes Feld dieses Headers außer dem höchsten Byte von mh_flags wird vom Angreifer kontrolliert, was zu einem Kernel-Panic führt.

Betroffene Versionen

  • Eingeführt: xnu-10002.1.13 (macOS 14.0 / iOS 17.0)
  • Behoben in: xnu-10063.121.3 — öffentlich ausgeliefert am 13. Mai 2024 in macOS 14.5, iOS 17.5, iPadOS 17.5, watchOS 10.5, tvOS 17.5 und visionOS 1.2
  • Erfordert: einen Kernel, der mit CONFIG_MBUF_MCACHE gebaut wurde (alle ausgelieferten Builds)
  • Auswirkung: unprivilegierte lokale Denial-of-Service (Kernel-Panic)

Inhalt

root@kitploit:~
cve-2024-27815.c    PoC-Trigger
README.md           diese Datei

Build & Ausführung

root@kitploit:~
cc -O2 -Wall -Wextra cve-2024-27815.c -o cve-2024-27815
./cve-2024-27815

Auf einem verwundbaren Kernel versetzt die Payload die Maschine in einen Panic; auf einem gepatchten Kernel beendet sich der Prozess sauber.

Referenzen

  • Writeup: https://jprx.io/cve-2024-27815

Hash

SHA-256 von cve-2024-27815.c (aktuelle Revision, in git verfolgt):

root@kitploit:~
$ sha256sum cve-2024-27815.c
90eab38b30683aa9c9f364b0f0e914e5b1e5f477086073e361352244a3ac55ac  cve-2024-27815.c
Tool herunterladen