
macOS 취약점 CVE-2023-40404에 대한 PoC 익스플로잇입니다. 이 PoC는 IOKit API를 활용하여 IOUserEthernetResource 네트워크 서비스와 상호 작용하며, 시스템의 네트워크 인터페이스를 조작합니다.
GenEtherExploit는 macOS 취약점 CVE-2023-40404에 대한 PoC(Proof-of-Concept) 익스플로잇입니다. 이 PoC는 IOKit API를 활용하여 IOUserEthernetResource 네트워크 서비스와 상호작용하며 시스템의 네트워크 인터페이스를 조작합니다. 이 익스플로잇의 목적은 이더넷 컨트롤러를 생성하고 상호작용함으로써 취약한 macOS 시스템에서 잠재적인 커널 패닉을 유발할 수 있음을 입증하는 것입니다.
이 코드는 교육 및 연구 목적으로만 제공됩니다. 저자는 이 코드의 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 적절한 권한을 보유하고 있는지 확인하십시오.
IOKit 서비스와 상호작용합니다.clang 설치.익스플로잇을 컴파일하려면 다음 명령을 사용하십시오:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
컴파일된 바이너리를 슈퍼유저로 실행해야 합니다:
sudo ./GenEtherExploit
IOServiceGetMatchingService를 사용하여 IOUserEthernetResource 서비스를 찾습니다.IOUserEthernetInterface 서비스를 찾아 연결합니다.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.