
is a PoC exploit for the macOS vulnerability CVE-2023-40404. This PoC leverages IOKit APIs to interact with the IOUserEthernetResource network service, manipulating the system's network interfaces
GenEtherExploit is a Proof-of-Concept (PoC) exploit for the macOS vulnerability CVE-2023-40404. This PoC leverages IOKit APIs to interact with the IOUserEthernetResource network service, manipulating the system's network interfaces. The purpose of this exploit is to demonstrate a potential kernel panic in vulnerable macOS systems by creating and interacting with Ethernet controllers.
This code is for educational and research purposes only. The author is not responsible for any misuse or damage caused by the usage of this code. Please ensure you have proper authorization before testing on any system.
IOKit services.clang installed for compilation.Use the following command to compile the exploit:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
You need to run the compiled binary as a superuser:
sudo ./GenEtherExploit
IOServiceGetMatchingService to locate the IOUserEthernetResource service.IOUserEthernetInterface service.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.
GenEtherExploit — это Proof-of-Concept (PoC) эксплойт для уязвимости macOS CVE-2023-40404. Этот PoC использует API IOKit для взаимодействия с сетевым сервисом IOUserEthernetResource и манипуляции сетевыми интерфейсами системы. Цель этого эксплойта — продемонстрировать возможность паники ядра в уязвимых системах macOS путем создания и взаимодействия с Ethernet-контроллерами.
Этот код предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный использованием данного кода. Пожалуйста, убедитесь, что у вас есть соответствующие права для тестирования на любой системе.
IOKit в macOS.clang для компиляции.Используйте следующую команду для компиляции эксплойта:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
Вам необходимо запустить скомпилированный бинарный файл от имени суперпользователя:
sudo ./GenEtherExploit
IOServiceGetMatchingService для поиска сервиса IOUserEthernetResource.IOUserEthernetInterface.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.