Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-8540 — कर्नेल स्टैक जानकारी लीक exportObjectToClient function में | Kitploit
उपकरण/GitHubGitHub/maldiohead/cve-2019-8540
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाबाइनरी विश्लेषण
GitHubmaldiohead/cve-2019-8540

CVE-2019-8540

कर्नेल स्टैक जानकारी लीक exportObjectToClient function में

रिपॉजिटरी देखें
401627 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-8540

Kernel Stack जानकारी लीक exportObjectToClient फ़ंक्शन में

बग विवरण:

macOS<=10.14.3 && iOS < 12.2

exportObjectToClient फ़ंक्शन में IOKit वर्ग में एक बग है, जो कर्नेल स्टैक की 4 बाइट्स जानकारी लीक कर सकता है। exportObjectToClient अपने नाम की तरह ही काम करता है जो क्लाइंट टास्क के लिए एक मनमाना OSObject उपलब्ध कराता है। यह एक मूलभूत फ़ंक्शन है, कई अन्य कर्नेल फ़ंक्शन इसका उपयोग करते हैं।

IOReturn IOUserClient::exportObjectToClient(task_t task, OSObject *obj, io_object_t *clientObj)

{ mach_port_name_t name; name = IOMachPort::makeSendRightForTask( task, obj, IKOT_IOKIT_OBJECT ); *(mach_port_name_t *)clientObj = name; // (1). force the type convert to mach_port_name_t if (obj) obj->release(); return kIOReturnSuccess; }

हम जानते हैं कि io_object_t की लंबाई 8 बाइट्स है और (1) पर इसे mach_port_name_t (4 बाइट्स) में forcibly convert किया गया, जिससे उच्च 4 बाइट्स प्रारंभ नहीं हुए।

टूल डाउनलोड करें