
es un exploit de PoC para la vulnerabilidad de macOS CVE-2023-40404. Este PoC aprovecha las APIs de IOKit para interactuar con el servicio de red IOUserEthernetResource, manipulando las interfaces de red del sistema
GenEtherExploit es un exploit de prueba de concepto (PoC) para la vulnerabilidad de macOS CVE-2023-40404. Este PoC utiliza las APIs de IOKit para interactuar con el servicio de red IOUserEthernetResource, manipulando las interfaces de red del sistema. El propósito de este exploit es demostrar un posible pánico del kernel en sistemas macOS vulnerables mediante la creación e interacción con controladores Ethernet.
Este código es solo para fines educativos y de investigación. El autor no se hace responsable por cualquier uso indebido o daño causado por el uso de este código. Asegúrese de contar con la autorización adecuada antes de realizar pruebas en cualquier sistema.
IOKit de macOS.clang instalado para la compilación.Use el siguiente comando para compilar el exploit:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
Debe ejecutar el binario compilado como superusuario:
sudo ./GenEtherExploit
IOServiceGetMatchingService para localizar el servicio IOUserEthernetResource.IOUserEthernetInterface.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.