Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27815 — CVE-2024-27815 の概念実証トリガー。これは AF_UNIX データグラムソケット経由で到達可能な sbconcat_mbufs() における XNU カーネルのヒープバッファオーバーフローであり、ローカルサービス拒否を引き起こす。 | Kitploit
ツール/GitHubGitHub/nomnomheapnom/cve-2024-27815
iOSセキュリティ脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubnomnomheapnom/cve-2024-27815

CVE-2024-27815

CVE-2024-27815 の概念実証トリガー。これは AF_UNIX データグラムソケット経由で到達可能な sbconcat_mbufs() における XNU カーネルのヒープバッファオーバーフローであり、ローカルサービス拒否を引き起こす。

リポジトリを見る
12時間27分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27815

sbconcat_mbufs() (bsd/kern/uipc_socket2.c) における XNU カーネルのヒープバッファオーバーフローで、 AF_UNIX データグラムソケット層を介して非特権のローカルユーザーから到達可能です。

最大 SOCK_MAXADDRLEN (255) バイトのソケットアドレスが、わずか MLEN (224) バイト長の mbuf データ領域にコピーされ、隣接する mbuf のヘッダー (m_hdr) の最大 31 バイトを上書きします。 そのヘッダーの mh_flags の上位バイトを除くすべてのフィールドが攻撃者に制御され、 カーネルパニックを引き起こします。

影響を受けるバージョン

  • 導入: xnu-10002.1.13 (macOS 14.0 / iOS 17.0)
  • 修正: xnu-10063.121.3 — 2024年5月13日 に macOS 14.5、iOS 17.5、iPadOS 17.5、watchOS 10.5、tvOS 17.5、visionOS 1.2 で公開
  • 必要条件: CONFIG_MBUF_MCACHE を有効にしてビルドされたカーネル (すべての出荷ビルド)
  • 影響: 非特権ローカルのサービス拒否 (カーネルパニック)

内容

root@kitploit:~
cve-2024-27815.c    PoC トリガー
README.md           このファイル

ビルドと実行

root@kitploit:~
cc -O2 -Wall -Wextra cve-2024-27815.c -o cve-2024-27815
./cve-2024-27815

脆弱なカーネルではペイロードがマシンをパニックさせます。修正済みのカーネルでは プロセスは正常に終了します。

参考文献

  • 解説: https://jprx.io/cve-2024-27815

ハッシュ

cve-2024-27815.c の SHA-256 (現在のリビジョン、git で追跡):

root@kitploit:~
$ sha256sum cve-2024-27815.c
90eab38b30683aa9c9f364b0f0e914e5b1e5f477086073e361352244a3ac55ac  cve-2024-27815.c
ツールをダウンロード