Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GenEtherExploit — es un exploit de PoC para la vulnerabilidad de macOS CVE-2023-40404. Este PoC aprovecha las APIs de IOKit para interactuar con el servicio de red IOUserEthernetResource, manipulando las interfaces de red del sistema | Kitploit
Herramientas/GitHubGitHub/geniuszly/genetherexploit
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubgeniuszly/genetherexploit

GenEtherExploit

es un exploit de PoC para la vulnerabilidad de macOS CVE-2023-40404. Este PoC aprovecha las APIs de IOKit para interactuar con el servicio de red IOUserEthernetResource, manipulando las interfaces de red del sistema

Ver Repositorio
6hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ES

GenEtherExploit es un exploit de prueba de concepto (PoC) para la vulnerabilidad de macOS CVE-2023-40404. Este PoC utiliza las APIs de IOKit para interactuar con el servicio de red IOUserEthernetResource, manipulando las interfaces de red del sistema. El propósito de este exploit es demostrar un posible pánico del kernel en sistemas macOS vulnerables mediante la creación e interacción con controladores Ethernet.

Descargo de responsabilidad

Este código es solo para fines educativos y de investigación. El autor no se hace responsable por cualquier uso indebido o daño causado por el uso de este código. Asegúrese de contar con la autorización adecuada antes de realizar pruebas en cualquier sistema.

Características

  • Interactúa con los servicios IOKit de macOS.
  • Crea un nuevo controlador Ethernet e interactúa con las interfaces de red.
  • Demuestra la explotación de una vulnerabilidad en la pila de red de macOS.

Requisitos

  • Sistema macOS vulnerable a CVE-2023-40404.
  • Xcode o clang instalado para la compilación.
  • Acceso de root para ejecutar el exploit.

Compilación y uso

Compilación

Use el siguiente comando para compilar el exploit:

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

Ejecución del exploit

Debe ejecutar el binario compilado como superusuario:

root@kitploit:~
sudo ./GenEtherExploit

Cómo funciona

  1. Se conecta al servicio Ethernet: Usa IOServiceGetMatchingService para localizar el servicio IOUserEthernetResource.
  2. Crea parámetros del controlador: Configura el tamaño mínimo y máximo del paquete, la dirección de hardware (MAC) y el prefijo del nombre para el controlador Ethernet.
  3. Crea el controlador Ethernet: Serializa los parámetros y llama al método para crear un nuevo controlador.
  4. Obtiene la interfaz de red: Encuentra y se conecta al servicio IOUserEthernetInterface.
  5. Recopila estadísticas de red: Reúne estadísticas de red mediante llamadas a IOKit para demostrar el potencial de explotación.
  6. Limpia las conexiones: Cierra todas las conexiones y servicios abiertos.

Ejemplo de salida

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

Descargar herramienta