Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
SchwachstellenanalyseExploitationBinäranalyse
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

CVE-2026-20698: Heap-Overflow im XNU-Kernel über PF_ROUTE RTA_GENMASK. PoC und Analyse. Unabhängig entdeckt.

Repository anzeigen
65vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20698 — XNU-Kernel-Heap-Overflow über PF_ROUTE RTA_GENMASK

Übersicht

Heap-Pufferüberlauf im Routing-Socket (PF_ROUTE) von XNU bei der Verarbeitung von RTA_GENMASK in route_msg(). Löst einen Kernel-Panic von einem unprivilegierten Prozess ohne Berechtigungen aus.

  • CVE: CVE-2026-20698 (DARKNAVY zugeschrieben)
  • Betroffen: iOS < 26.4, macOS < 26.4
  • Behoben: iOS 26.4 (gibt ENOBUFS zurück, anstatt übergroße Genmasken zu verarbeiten)
  • Auswirkung: Kernel-Panic / Denial of Service, potenzielle Heap-Korruption
  • Apple-Bericht: OE110531644254 (unabhängig entdeckt, als bereits behoben geschlossen)

Dateien

  • pf_route_crash.c — Minimaler PoC (löst Kernel-Panic aus)
  • variant_probe.c — Variantenanalyse über Routing-Familien
  • family_probe.c — Enumeration-Sonde für Familien
  • route_26_4_variants.c — Variantentest nach dem Patch (26.4)
  • genmask_escalate.c — Analyse von Eskalationsversuchen
  • variant_26_4_test.m — iOS-App-Variantentest
  • single_family.c — Isolationstest für einzelne Familien
  • APPLE_SUBMISSION.md — Ursprüngliche Einreichung beim Apple Security Bounty
  • panic_iphone17_26.3.1.ips — Kernel-Panic-Protokoll vom iPhone 17 Pro Max
  • Hinweis

    Diese CVE wurde offiziell DARKNAVY zugewiesen, die sie vor uns gemeldet haben. Wir haben dieselbe Schwachstelle unabhängig durch Analyse des Kernel-Quellcodes und Binärtests auf einem echten iPhone 17 Pro Max entdeckt. Unsere Einreichung beim Apple Security Bounty (OE110531644254) wurde geschlossen, da das Problem in iOS 26.4 bereits behoben war.

    Forscher

    Somair Ansar ([email protected])
    Unabhängig entdeckt, eingereicht am 29.03.2026. Nicht der ursprüngliche Melder.

    Tool herunterladen