ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
iOS 26.4 / macOS 26.4 で修正されたカーネル情報漏洩の Proof of Concept
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
この脆弱性は、カーネルの tcp_sysctl_info 実装が、呼び出し元プロセスがソケットを所有しているか、または root のような昇格された特権を保持しているかを検証せずに、接続のグローバルな検索を実行するために発生します。
特権を持たない攻撃者は、SND.NXT や RCV.NXT などの現在の32ビットシーケンス番号を取得できます。これには、root や apsd、trustd、cloudd などのシステムデーモンのものも含まれます。