
macOS कमजोरी CVE-2023-40404 के लिए एक PoC शोषण है। यह PoC IOUserEthernetResource नेटवर्क सेवा के साथ इंटरैक्ट करने के लिए IOKit APIs का उपयोग करता है, सिस्टम के नेटवर्क इंटरफेस में हेरफेर करता है।
GenEtherExploit macOS कमजोरी CVE-2023-40404 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है। यह PoC IOKit API का उपयोग करके IOUserEthernetResource नेटवर्क सेवा के साथ बातचीत करता है, सिस्टम के नेटवर्क इंटरफेस में हेरफेर करता है। इस शोषण का उद्देश्य कमजोर macOS सिस्टम में ईथरनेट नियंत्रकों को बनाकर और उनके साथ बातचीत करके संभावित कर्नेल पैनिक का प्रदर्शन करना है।
यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। कृपया सुनिश्चित करें कि किसी भी सिस्टम पर परीक्षण करने से पहले आपके पास उचित प्राधिकरण हो।
IOKit सेवाओं के साथ बातचीत करता है।clang स्थापित।शोषण को संकलित करने के लिए निम्नलिखित कमांड का उपयोग करें:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
आपको संकलित बाइनरी को सुपरयूज़र के रूप में चलाने की आवश्यकता है:
sudo ./GenEtherExploit
IOUserEthernetResource सेवा का पता लगाने के लिए IOServiceGetMatchingService का उपयोग करता है।IOUserEthernetInterface सेवा को ढूंढता और उससे जुड़ता है।[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.