
è un exploit PoC per la vulnerabilità macOS CVE-2023-40404. Questo PoC sfrutta le API IOKit per interagire con il servizio di rete IOUserEthernetResource, manipolando le interfacce di rete del sistema
GenEtherExploit è un Proof-of-Concept (PoC) per la vulnerabilità macOS CVE-2023-40404. Questo PoC sfrutta le API IOKit per interagire con il servizio di rete IOUserEthernetResource, manipolando le interfacce di rete del sistema. Lo scopo di questo exploit è dimostrare un potenziale kernel panic in sistemi macOS vulnerabili creando e interagendo con controller Ethernet.
Questo codice è solo per scopi educativi e di ricerca. L'autore non è responsabile per qualsiasi uso improprio o danno causato dall'utilizzo di questo codice. Assicurati di avere la dovuta autorizzazione prima di testare su qualsiasi sistema.
IOKit di macOS.clang installato per la compilazione.Usa il seguente comando per compilare l'exploit:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
Devi eseguire il binario compilato come superutente:
sudo ./GenEtherExploit
IOServiceGetMatchingService per individuare il servizio IOUserEthernetResource.IOUserEthernetInterface.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.