Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27815 — Proof-of-concept di trigger per CVE-2024-27815, un heap buffer overflow nel kernel XNU in sbconcat_mbufs() raggiungibile tramite socket datagram AF_UNIX, che causa denial of service locale. | Kitploit
Strumenti/GitHubGitHub/nomnomheapnom/cve-2024-27815
Sicurezza iOSAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubnomnomheapnom/cve-2024-27815

CVE-2024-27815

Proof-of-concept di trigger per CVE-2024-27815, un heap buffer overflow nel kernel XNU in sbconcat_mbufs() raggiungibile tramite socket datagram AF_UNIX, che causa denial of service locale.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
12h 27m faNon ancora revisionato
Condividi

CVE-2024-27815

Heap buffer overflow nel kernel XNU all'interno di sbconcat_mbufs() (bsd/kern/uipc_socket2.c), raggiungibile da un utente locale non privilegiato attraverso il livello dei socket datagram AF_UNIX.

Un indirizzo di socket fino a SOCK_MAXADDRLEN (255) byte viene copiato in un'area dati di un mbuf lunga solo MLEN (224) byte, sovrascrivendo fino a 31 byte dell'header (m_hdr) dell'mbuf adiacente. Ogni campo di quell'header, ad eccezione del byte alto di mh_flags, diventa controllato dall'attaccante, causando un kernel panic.

Versioni interessate

  • Introdotta in: xnu-10002.1.13 (macOS 14.0 / iOS 17.0)
  • Corretta in: xnu-10063.121.3 — distribuita pubblicamente il 13 maggio 2024 in macOS 14.5, iOS 17.5, iPadOS 17.5, watchOS 10.5, tvOS 17.5 e visionOS 1.2
  • Richiede: un kernel compilato con CONFIG_MBUF_MCACHE (tutte le build distribuite)
  • Impatto: denial of service locale non privilegiato (kernel panic)

Contenuto

root@kitploit:~
cve-2024-27815.c    trigger PoC
README.md           questo file

Compilazione ed esecuzione

root@kitploit:~
cc -O2 -Wall -Wextra cve-2024-27815.c -o cve-2024-27815
./cve-2024-27815

Su un kernel vulnerabile il payload manda in panic la macchina; su un kernel corretto il processo termina senza errori.

Riferimenti

  • Writeup: https://jprx.io/cve-2024-27815

Hash

SHA-256 di cve-2024-27815.c (revisione corrente, tracciata in git):

root@kitploit:~
$ sha256sum cve-2024-27815.c
90eab38b30683aa9c9f364b0f0e914e5b1e5f477086073e361352244a3ac55ac  cve-2024-27815.c
Scarica lo strumento