Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GenEtherExploit — é um PoC exploit para a vulnerabilidade macOS CVE-2023-40404. Este PoC utiliza APIs IOKit para interagir com o serviço de rede IOUserEthernetResource, manipulando as interfaces de rede do sistema. | Kitploit
Ferramentas/GitHubGitHub/geniuszly/genetherexploit
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubgeniuszly/genetherexploit

GenEtherExploit

é um PoC exploit para a vulnerabilidade macOS CVE-2023-40404. Este PoC utiliza APIs IOKit para interagir com o serviço de rede IOUserEthernetResource, manipulando as interfaces de rede do sistema.

Ver Repositório
6há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PT

GenEtherExploit é um exploit de Prova de Conceito (PoC) para a vulnerabilidade do macOS CVE-2023-40404. Este PoC utiliza APIs do IOKit para interagir com o serviço de rede IOUserEthernetResource, manipulando as interfaces de rede do sistema. O objetivo deste exploit é demonstrar um possível pânico do kernel em sistemas macOS vulneráveis ao criar e interagir com controladores Ethernet.

Aviso Legal

Este código é apenas para fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido ou dano causado pelo uso deste código. Certifique-se de ter a devida autorização antes de testar em qualquer sistema.

Recursos

  • Interage com os serviços IOKit do macOS.
  • Cria um novo controlador Ethernet e interage com interfaces de rede.
  • Demonstra a exploração de uma vulnerabilidade na pilha de rede do macOS.

Requisitos

  • Sistema macOS vulnerável ao CVE-2023-40404.
  • Xcode ou clang instalado para compilação.
  • Acesso root para executar o exploit.

Compilação e Uso

Compilação

Use o seguinte comando para compilar o exploit:

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

Executando o Exploit

Você precisa executar o binário compilado como superusuário:

root@kitploit:~
sudo ./GenEtherExploit

Como Funciona

  1. Conecta-se ao Serviço Ethernet: Usa IOServiceGetMatchingService para localizar o serviço IOUserEthernetResource.
  2. Cria Parâmetros do Controlador: Define os tamanhos mínimo e máximo de pacote, endereço de hardware (MAC) e prefixo de nome para o controlador Ethernet.
  3. Cria o Controlador Ethernet: Serializa os parâmetros e chama o método para criar um novo controlador.
  4. Obtém a Interface de Rede: Encontra e conecta-se ao serviço IOUserEthernetInterface.
  5. Coleta Estatísticas de Rede: Reúne estatísticas de rede através de chamadas IOKit para demonstrar o potencial de exploração.
  6. Limpa Conexões: Fecha todas as conexões e serviços abertos.

Exemplo de Saída

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

RU

GenEtherExploit — это Proof-of-Concept (PoC) эксплойт для уязвимости macOS CVE-2023-40404. Этот PoC использует API IOKit для взаимодействия с сетевым сервисом IOUserEthernetResource и манипуляции сетевыми интерфейсами системы. Цель этого эксплойта — продемонстрировать возможность паники ядра в уязвимых системах macOS путем создания и взаимодействия с Ethernet-контроллерами.

Дисклеймер

Этот код предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный использованием данного кода. Пожалуйста, убедитесь, что у вас есть соответствующие права для тестирования на любой системе.

Возможности

  • Взаимодействие с сервисами IOKit в macOS.
  • Создание нового контроллера Ethernet и взаимодействие с сетевыми интерфейсами.
  • Демонстрация эксплуатации уязвимости в сетевом стеке macOS.

Требования

  • Система macOS, уязвимая для CVE-2023-40404.
  • Установленный Xcode или clang для компиляции.
  • Права root для запуска эксплойта.

Компиляция и использование

Компиляция

Используйте следующую команду для компиляции эксплойта:

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

Запуск эксплойта

Вам необходимо запустить скомпилированный бинарный файл от имени суперпользователя:

root@kitploit:~
sudo ./GenEtherExploit

Как это работает

  1. Подключение к сервису Ethernet: Использует IOServiceGetMatchingService для поиска сервиса IOUserEthernetResource.
  2. Создание параметров контроллера: Настраивает минимальный и максимальный размер пакета, аппаратный адрес (MAC) и префикс имени для Ethernet-контроллера.
  3. Создание контроллера Ethernet: Сериализует параметры и вызывает метод для создания нового контроллера.
  4. Получение сетевого интерфейса: Находит и подключается к сервису IOUserEthernetInterface.
  5. Сбор статистики сети: С помощью вызовов IOKit собирает статистику сети для демонстрации потенциала эксплуатации.
  6. Закрытие соединений: Закрывает все открытые соединения и сервисы.

Пример вывода

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

Baixar ferramenta