Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IOFireWireFamily-overflow — CVE-2016-7608: Estouro de buffer no IOFireWireFamily. | Kitploit
Ferramentas/GitHubGitHub/bazad/iofirewirefamily-overflow
Análise de VulnerabilidadesExploraçãoFuzzingSegurança de HardwareExploração de Binários
GitHubbazad/iofirewirefamily-overflow

IOFireWireFamily-overflow

CVE-2016-7608: Estouro de buffer no IOFireWireFamily.

Ver Repositório
213há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IOFireWireFamily-overflow

IOFireWireFamily-overflow é uma prova de conceito de exploit para CVE-2016-7608, um estouro de buffer em IOFireWireUserClient que foi corrigido no macOS Sierra 10.12.2. Esta vulnerabilidade pode ser acionada para causar negação de serviço ou possivelmente execução arbitrária de código em dispositivos com uma porta FireWire.

CVE-2016-7608

O método AppleFWOHCI::updateROM não verifica o comprimento de um argumento OSData antes de copiar (bcopy) seu conteúdo para uma região de memória de tamanho fixo alocada usando AppleFWOHCI_IOMemoryBlock32::create.

O exploit pode ser acionado usando uma instância de IOFireWireUserClient. Chamar o método localConfigDirectory_Create produz um handle para um . Dados arbitrários podem ser adicionados a este objeto de diretório usando o método , que não restringe o tamanho dos dados além dos limites do parâmetro de 32 bits. Finalmente, o exploit pode ser acionado chamando , que eventualmente chama . cria um objeto representando a ROM compilada, incluindo os dados controlados pelo usuário adicionados anteriormente. Em seguida, passa o objeto para , que copia os dados para a região de memória apontada por . Esta é uma região de memória de 4096 bytes alocada em usando . Se mais de 4096 bytes forem passados para , a escrita irá transbordar esta alocação para as páginas subsequentes.

IOLocalConfigDirectory
localConfigDirectory_addEntry_Buffer
size
localConfigDirectory_Publish
IOFireWireController::UpdateROM
UpdateROM
OSData
OSData
AppleFWOHCI::updateROM
fpNextConfigROM
AppleFWOHCI::setupAsync
AppleFWOHCI_IOMemoryBlock32::create
localConfigDirectory_addEntry_Buffer

Na prática, a página após o buffer estourado geralmente não está mapeada, causando um kernel panic no estouro.

Licença

O código IOFireWireFamily-overflow é liberado em domínio público. Como cortesia, peço que, se você referenciar ou usar qualquer parte deste código, atribua a mim.

Baixar ferramenta