Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GenEtherExploit — est un exploit PoC pour la vulnérabilité macOS CVE-2023-40404. Ce PoC exploite les API IOKit pour interagir avec le service réseau IOUserEthernetResource, en manipulant les interfaces réseau du système. | Kitploit
Outils/GitHubGitHub/geniuszly/genetherexploit
Analyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubgeniuszly/genetherexploit

GenEtherExploit

est un exploit PoC pour la vulnérabilité macOS CVE-2023-40404. Ce PoC exploite les API IOKit pour interagir avec le service réseau IOUserEthernetResource, en manipulant les interfaces réseau du système.

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EN

GenEtherExploit est un exploit Proof-of-Concept (PoC) pour la vulnérabilité macOS CVE-2023-40404. Ce PoC utilise les API IOKit pour interagir avec le service réseau IOUserEthernetResource, en manipulant les interfaces réseau du système. Le but de cet exploit est de démontrer un potentiel panic du noyau sur les systèmes macOS vulnérables en créant et en interagissant avec des contrôleurs Ethernet.

Avertissement

Ce code est uniquement à des fins éducatives et de recherche. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par l'utilisation de ce code. Assurez-vous d'avoir l'autorisation appropriée avant de tester sur un système quelconque.

Fonctionnalités

  • Interagit avec les services IOKit de macOS.
  • Crée un nouveau contrôleur Ethernet et interagit avec les interfaces réseau.
  • Démontre l'exploitation d'une vulnérabilité dans la pile réseau de macOS.

Exigences

  • Système macOS vulnérable à CVE-2023-40404.
  • Xcode ou clang installé pour la compilation.
  • Accès root pour exécuter l'exploit.

Compilation et utilisation

Compilation

Utilisez la commande suivante pour compiler l'exploit :

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

Exécution de l'exploit

Vous devez exécuter le binaire compilé en tant que superutilisateur :

root@kitploit:~
sudo ./GenEtherExploit

Comment cela fonctionne

  1. Se connecte au service Ethernet : utilise IOServiceGetMatchingService pour localiser le service IOUserEthernetResource.
  2. Crée les paramètres du contrôleur : définit la taille minimale et maximale des paquets, l'adresse matérielle (MAC) et le préfixe de nom du contrôleur Ethernet.
  3. Crée le contrôleur Ethernet : sérialise les paramètres et appelle la méthode pour créer un nouveau contrôleur.
  4. Obtient l'interface réseau : trouve et se connecte au service IOUserEthernetInterface.
  5. Collecte les statistiques réseau : recueille les statistiques réseau via des appels IOKit pour démontrer le potentiel d'exploitation.
  6. Nettoie les connexions : ferme toutes les connexions et services ouverts.

Exemple de sortie

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

RU

GenEtherExploit est un exploit Proof-of-Concept (PoC) pour la vulnérabilité macOS CVE-2023-40404. Ce PoC utilise les API IOKit pour interagir avec le service réseau IOUserEthernetResource, en manipulant les interfaces réseau du système. Le but de cet exploit est de démontrer un potentiel panic du noyau sur les systèmes macOS vulnérables en créant et en interagissant avec des contrôleurs Ethernet.

Avertissement

Ce code est uniquement à des fins éducatives et de recherche. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par l'utilisation de ce code. Assurez-vous d'avoir l'autorisation appropriée avant de tester sur un système quelconque.

Fonctionnalités

  • Interagit avec les services IOKit de macOS.
  • Crée un nouveau contrôleur Ethernet et interagit avec les interfaces réseau.
  • Démontre l'exploitation d'une vulnérabilité dans la pile réseau de macOS.

Exigences

  • Système macOS vulnérable à CVE-2023-40404.
  • Xcode ou clang installé pour la compilation.
  • Accès root pour exécuter l'exploit.

Compilation et utilisation

Compilation

Utilisez la commande suivante pour compiler l'exploit :

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

Exécution de l'exploit

Vous devez exécuter le binaire compilé en tant que superutilisateur :

root@kitploit:~
sudo ./GenEtherExploit

Comment cela fonctionne

  1. Se connecte au service Ethernet : utilise IOServiceGetMatchingService pour localiser le service IOUserEthernetResource.
  2. Crée les paramètres du contrôleur : définit la taille minimale et maximale des paquets, l'adresse matérielle (MAC) et le préfixe de nom du contrôleur Ethernet.
  3. Crée le contrôleur Ethernet : sérialise les paramètres et appelle la méthode pour créer un nouveau contrôleur.
  4. Obtient l'interface réseau : trouve et se connecte au service IOUserEthernetInterface.
  5. Collecte les statistiques réseau : recueille les statistiques réseau via des appels IOKit pour démontrer le potentiel d'exploitation.
  6. Nettoie les connexions : ferme toutes les connexions et services ouverts.

Exemple de sortie

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

Télécharger l’outil