
Crasha i dispositivi macOS e iOS con un singolo pacchetto
Questa è una semplice riproduzione di CVE-2018-4407, che permette di far crashare dispositivi macOS e iOS con sistemi operativi antecedenti alla fine del 2018.
Per utilizzare il programma, sostituisci sourceStr e destStr in send_badopt.go rispettivamente con il tuo indirizzo IP e l'indirizzo IP della vittima. Dopo aver eseguito send_badopt.go per alcuni secondi, la macchina della vittima dovrebbe crashare.
Vedi il rapporto originale. Nota che questo rapporto non includeva lo script PoC, quindi ho dovuto derivare un exploit funzionante da solo.