Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GenEtherExploit — macOS कमजोरी CVE-2023-40404 के लिए एक PoC शोषण है। यह PoC IOUserEthernetResource नेटवर्क सेवा के साथ इंटरैक्ट करने के लिए IOKit APIs का उपयोग करता है, सिस्टम के नेटवर्क इंटरफेस में हेरफेर करता है। | Kitploit
उपकरण/GitHubGitHub/geniuszly/genetherexploit
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubgeniuszly/genetherexploit

GenEtherExploit

macOS कमजोरी CVE-2023-40404 के लिए एक PoC शोषण है। यह PoC IOUserEthernetResource नेटवर्क सेवा के साथ इंटरैक्ट करने के लिए IOKit APIs का उपयोग करता है, सिस्टम के नेटवर्क इंटरफेस में हेरफेर करता है।

रिपॉजिटरी देखें
611 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अंग्रेज़ी

GenEtherExploit macOS कमजोरी CVE-2023-40404 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है। यह PoC IOKit API का उपयोग करके IOUserEthernetResource नेटवर्क सेवा के साथ बातचीत करता है, सिस्टम के नेटवर्क इंटरफेस में हेरफेर करता है। इस शोषण का उद्देश्य कमजोर macOS सिस्टम में ईथरनेट नियंत्रकों को बनाकर और उनके साथ बातचीत करके संभावित कर्नेल पैनिक का प्रदर्शन करना है।

अस्वीकरण

यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। कृपया सुनिश्चित करें कि किसी भी सिस्टम पर परीक्षण करने से पहले आपके पास उचित प्राधिकरण हो।

विशेषताएँ

  • macOS IOKit सेवाओं के साथ बातचीत करता है।
  • एक नया ईथरनेट नियंत्रक बनाता है और नेटवर्क इंटरफेस के साथ बातचीत करता है।
  • macOS नेटवर्क स्टैक में एक कमजोरी के शोषण का प्रदर्शन करता है।

आवश्यकताएँ

  • CVE-2023-40404 के लिए कमजोर macOS सिस्टम।
  • संकलन के लिए Xcode या clang स्थापित।
  • शोषण चलाने के लिए रूट एक्सेस।
  • संकलन और उपयोग

    संकलन

    शोषण को संकलित करने के लिए निम्नलिखित कमांड का उपयोग करें:

    root@kitploit:~
    clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
    

    शोषण चलाना

    आपको संकलित बाइनरी को सुपरयूज़र के रूप में चलाने की आवश्यकता है:

    root@kitploit:~
    sudo ./GenEtherExploit
    

    यह कैसे काम करता है

    1. ईथरनेट सेवा से जुड़ता है: IOUserEthernetResource सेवा का पता लगाने के लिए IOServiceGetMatchingService का उपयोग करता है।
    2. नियंत्रक पैरामीटर बनाता है: ईथरनेट नियंत्रक के लिए न्यूनतम और अधिकतम पैकेट आकार, हार्डवेयर पता (MAC), और नाम उपसर्ग सेट करता है।
    3. ईथरनेट नियंत्रक बनाता है: पैरामीटर को सीरियलाइज़ करता है और एक नया नियंत्रक बनाने के लिए विधि को कॉल करता है।
    4. नेटवर्क इंटरफ़ेस प्राप्त करता है: IOUserEthernetInterface सेवा को ढूंढता और उससे जुड़ता है।
    5. नेटवर्क स्टैट्स एकत्र करता है: शोषण संभावना प्रदर्शित करने के लिए IOKit कॉल के माध्यम से नेटवर्क सांख्यिकी एकत्र करता है।
    6. कनेक्शन साफ़ करता है: सभी खुले कनेक्शन और सेवाओं को बंद करता है।

    आउटपुट उदाहरण

    root@kitploit:~
    [Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
    [Информация] Контроллер создан успешно, статус: 0x0
    [Информация] Интерфейс Ethernet подключен, network_client: 72
    [Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
    [Завершено] Операции завершены, проверьте состояние системы.
    
    
    टूल डाउनलोड करें