Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/anonymouz4/apple-remote-crash-tool-cve-2018-4407
Analyse des VulnérabilitésExploitationSécurité RéseauSécurité Sans FilTests d'IntrusionRed Teaming
GitHubanonymouz4/apple-remote-crash-tool-cve-2018-4407

Apple-Remote-Crash-Tool-CVE-2018-4407

Fait planter tout appareil macOS High Sierra ou iOS 11 se trouvant sur le même réseau WiFi.

Voir le dépôt
4310il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apple-Remote-Crash-Tool-CVE-2018-4407

Fait planter tout appareil macOS High Sierra ou iOS 11 se trouvant sur le même réseau WiFi

Juste un petit outil qui utilise une vulnérabilité publique de débordement de tampon de tas (CVE-2018-4407) et facilite l'exploitation de réseaux entiers.

Prérequis

  • MacOS
  • Python installé
  • Scapy installé (pip install scapy)

Principes de base

Envoie un paquet ICMP malveillant à l'adresse IP de l'appareil cible

Fonctionne sur

  • Apple iOS 11 et versions antérieures : tous les appareils (mise à niveau vers iOS 12)
  • Apple macOS High Sierra, jusqu'à et y compris 10.13.6 : tous les appareils (corrigé dans la mise à jour de sécurité 2018-001 )
  • Apple macOS Sierra, jusqu'à et y compris 10.12.6 : tous les appareils (corrigé dans la mise à jour de sécurité 2018-005 )
  • Apple OS X El Capitan et versions antérieures : tous les appareils

Remarques

  • La fonctionnalité de port est inutile
  • Le scan réseau n'ajoute que les appareils du cache ARP (appareils avec lesquels le Mac a communiqué depuis le dernier redémarrage)
    Un court scan réseau avec n'importe quel scanner IP est recommandé avant d'appuyer sur le bouton

Fonctionnalités

Méthodes de ping supplémentaires :
Parfois les appareils ne réagissent pas au paquet malveillant. Ceci est résolu lorsqu'ils reçoivent un paquet ICMP valide (ping) avant

  • Méthode de ping supplémentaire 1 :
    Envoie des pings simultanément à tous les appareils en arrière-plan (uniquement pour quelques IP ! - Avec plus d'IP, rien ne fonctionne)

  • Méthode de ping supplémentaire 2 :
    Envoie un ping à chaque appareil une fois avant d'envoyer le paquet ICMP malveillant (peut être lent)

Capture d'écran

alt text

Télécharger l’outil