Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AppleDOS — Disturbare i dispositivi Apple sulla rete con CVE-2018-4407 (heap overflow nella gestione di pacchetti malformati) | Kitploit
Strumenti/GitHubGitHub/farisv/appledos
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubfarisv/appledos

AppleDOS

Disturbare i dispositivi Apple sulla rete con CVE-2018-4407 (heap overflow nella gestione di pacchetti malformati)

Vedi Repository
2567 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AppleDOS (CVE-2018-4407)

Basato su CVE-2018-4407 (https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407), questo tweet e questo video. Il bug è una vulnerabilità di heap overflow nella gestione di pacchetti malevoli quando il sistema operativo tenta di inviare un messaggio ICMP contenente segmenti del pacchetto malevolo al mittente.

Questo POC farà crashare i dispositivi Apple vulnerabili inviando dati di pacchetti TCP malevoli contenenti opzioni di intestazione TCP/IP lunghe, al fine di overfloware il messaggio ICMP quando il dispositivo tenta di inviare il messaggio di errore. È necessario avere la capacità di inviare dati di pacchetti di rete direttamente al dispositivo (ad esempio sulla stessa rete locale).

Le seguenti versioni di sistemi operativi e dispositivi sono vulnerabili:

  • Apple iOS 11 e precedenti: tutti i dispositivi
  • Apple macOS High Sierra, fino alla versione 10.13.6 inclusa: tutti i dispositivi
  • Apple macOS Sierra, fino alla versione 10.12.6 inclusa: tutti i dispositivi
  • Apple OS X El Capitan e precedenti: tutti i dispositivi

AVVERTENZA

SOLO A SCOPO EDUCATIVO. NON UTILIZZARE QUESTO SCRIPT PER ATTIVITÀ ILLEGALI. L'AUTORE NON È RESPONSABILE PER QUALSIASI USO IMPROPRIO O DANNO.

Esempio

Assicurati di avere Python 3 e scapy.

root@kitploit:~
pip install scapy
# or
pip3 install scapy

Potrebbe essere necessario eseguire lo script come root.

Invia pacchetto malevolo alla sottorete 192.168.1.0/24.

root@kitploit:~
sudo ./appledos.py 192.168.1.0/24

Mostra l'IP dopo l'invio del pacchetto.

root@kitploit:~
sudo ./appledos.py --verbose 192.168.1.0/24

Invia pacchetto malevolo alla sottorete 192.168.1.0/24 in continuazione.

root@kitploit:~
sudo ./appledos.py --continuous 192.168.1.0/24

Cambia porta di destinazione (predefinita: 80). Puoi cambiarla con qualsiasi porta poiché i dispositivi risponderanno a qualsiasi pacchetto in arrivo su qualsiasi porta, ma potresti voler considerare il blocco delle porte o il firewall nell'host o nella rete.

root@kitploit:~
sudo ./appledos.py --continuous --port 22 192.168.1.0/24

Invia pacchetto malevolo a un solo IP.

root@kitploit:~
sudo ./appledos.py 192.168.1.118

Imposta il numero massimo di worker (predefinito: 100).

root@kitploit:~
sudo ./appledos.py --worker 10 192.168.1.0/24

Nota

Questo script utilizza scapy e ha un problema noto nella gestione di /dev/bpf (Berkeley Packet Filter) quando si inviano dati di pacchetti da sistemi operativi come macOS con multi-thread. Se incontri No /dev/bpf handle is available, prova a ridurre il numero di worker a 1 o 2. In alternativa, puoi usare Linux come nel video dimostrativo.

Scarica lo strumento