Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
IOFireWireFamily-overflow — CVE-2016-7608: IOFireWireFamily のバッファオーバーフロー | Kitploit
ツール/GitHubGitHub/bazad/iofirewirefamily-overflow
脆弱性分析エクスプロイトファジングハードウェアセキュリティバイナリエクスプロイト
GitHubbazad/iofirewirefamily-overflow

IOFireWireFamily-overflow

CVE-2016-7608: IOFireWireFamily のバッファオーバーフロー

リポジトリを見る
219年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IOFireWireFamily-overflow

IOFireWireFamily-overflow は、CVE-2016-7608 の概念実証エクスプロイトです。IOFireWireUserClient のバッファオーバーフローで、macOS Sierra 10.12.2 で修正されました。この脆弱性は、FireWire ポートを持つデバイスでサービス拒否や任意のコード実行を引き起こす可能性があります。

CVE-2016-7608

AppleFWOHCI::updateROM メソッドは、AppleFWOHCI_IOMemoryBlock32::create を使用して割り当てられた固定サイズのメモリ領域に内容を bcopy する前に、OSData 引数の長さをチェックしません。

このエクスプロイトは、IOFireWireUserClient のインスタンスを使用してトリガーできます。localConfigDirectory_Create メソッドを呼び出すと、IOLocalConfigDirectory へのハンドルが得られます。localConfigDirectory_addEntry_Buffer メソッドを使用して、任意のデータをこのディレクトリオブジェクトに追加できます。このメソッドは、32 ビットの size パラメータの制限を超えてデータサイズを制限しません。最後に、localConfigDirectory_Publish を呼び出すことでエクスプロイトをトリガーでき、最終的に IOFireWireController::UpdateROM が呼び出されます。UpdateROM は、先ほど追加したユーザー制御のデータを含む、コンパイルされた ROM を表す OSData オブジェクトを作成します。次に、OSData オブジェクトを AppleFWOHCI::updateROM に渡し、fpNextConfigROM が指すメモリ領域にデータをコピーします。これは、AppleFWOHCI::setupAsync 内で AppleFWOHCI_IOMemoryBlock32::create を使用して割り当てられた 4096 バイトのメモリ領域です。localConfigDirectory_addEntry_Buffer に 4096 バイトを超えるデータが渡された場合、書き込みはこの割り当てを超えて後続のページにオーバーフローします。

実際には、オーバーフローしたバッファの次のページは通常マッピングされておらず、オーバーフロー時にカーネルパニックを引き起こします。

ライセンス

IOFireWireFamily-overflow コードはパブリックドメインにリリースされています。礼儀として、このコードを参照または使用する場合は、私に帰属するようお願いします。

ツールをダウンロード