Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
IOFireWireFamily-overflow — CVE-2016-7608: IOFireWireFamily में बफ़र ओवरफ़्लो | Kitploit
उपकरण/GitHubGitHub/bazad/iofirewirefamily-overflow
भेद्यता विश्लेषणशोषणफज़िंगहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubbazad/iofirewirefamily-overflow

IOFireWireFamily-overflow

CVE-2016-7608: IOFireWireFamily में बफ़र ओवरफ़्लो

रिपॉजिटरी देखें
2139 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IOFireWireFamily-overflow

IOFireWireFamily-overflow, CVE-2016-7608 के लिए एक proof-of-concept एक्सप्लॉइट है, जो IOFireWireUserClient में एक बफर ओवरफ़्लो है जिसे macOS Sierra 10.12.2 में ठीक किया गया था। यह भेद्यता फायरवायर पोर्ट वाले उपकरणों पर denial of service या संभवतः मनमाना कोड निष्पादन उत्पन्न करने के लिए ट्रिगर की जा सकती है।

CVE-2016-7608

AppleFWOHCI::updateROM विधि OSData तर्क की लंबाई की जाँच नहीं करती है, इससे पहले कि वह bcopy करे उसकी सामग्री को AppleFWOHCI_IOMemoryBlock32::create का उपयोग करके आवंटित निश्चित-आकार वाले मेमोरी क्षेत्र में।

एक्सप्लॉइट को IOFireWireUserClient के एक उदाहरण का उपयोग करके ट्रिगर किया जा सकता है। विधि को कॉल करना localConfigDirectory_Create एक का हैंडल देता है। मनमाना डेटा विधि का उपयोग करके इस निर्देशिका ऑब्जेक्ट में जोड़ा जा सकता है, जो 32-बिट पैरामीटर की सीमाओं से परे डेटा के आकार को प्रतिबंधित नहीं करती है। अंत में, एक्सप्लॉइट को कॉल करके ट्रिगर किया जा सकता है, जो अंततः को कॉल करता है। एक ऑब्जेक्ट बनाता है जो संकलित ROM का प्रतिनिधित्व करता है, जिसमें पहले जोड़ा गया उपयोगकर्ता-नियंत्रित डेटा भी शामिल होता है। फिर यह ऑब्जेक्ट को को पास करता है, जो डेटा को द्वारा इंगित मेमोरी क्षेत्र में कॉपी करता है। यह में का उपयोग करके आवंटित 4096-बाइट मेमोरी क्षेत्र है। यदि को 4096 से अधिक बाइट्स पास किए जाते हैं, तो लेखन इस आवंटन को अगले पृष्ठों पर ओवरफ्लो कर देगा।

IOLocalConfigDirectory
localConfigDirectory_addEntry_Buffer
size
localConfigDirectory_Publish
IOFireWireController::UpdateROM
UpdateROM
OSData
OSData
AppleFWOHCI::updateROM
fpNextConfigROM
AppleFWOHCI::setupAsync
AppleFWOHCI_IOMemoryBlock32::create
localConfigDirectory_addEntry_Buffer

व्यवहार में, ओवरफ्लो हुए बफर के बाद का पृष्ठ आमतौर पर अनमैप्ड होता है, जिससे ओवरफ्लो पर kernel panic होता है।

लाइसेंस

IOFireWireFamily-overflow कोड सार्वजनिक डोमेन में जारी किया गया है। शिष्टाचार के रूप में मैं अनुरोध करता हूं कि यदि आप इस कोड का संदर्भ देते हैं या उपयोग करते हैं, तो इसका श्रेय मुझे दें।

टूल डाउनलोड करें