
é um PoC exploit para a vulnerabilidade macOS CVE-2023-40404. Este PoC utiliza APIs IOKit para interagir com o serviço de rede IOUserEthernetResource, manipulando as interfaces de rede do sistema.
GenEtherExploit é um exploit de Prova de Conceito (PoC) para a vulnerabilidade do macOS CVE-2023-40404. Este PoC utiliza APIs do IOKit para interagir com o serviço de rede IOUserEthernetResource, manipulando as interfaces de rede do sistema. O objetivo deste exploit é demonstrar um possível pânico do kernel em sistemas macOS vulneráveis ao criar e interagir com controladores Ethernet.
Este código é apenas para fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido ou dano causado pelo uso deste código. Certifique-se de ter a devida autorização antes de testar em qualquer sistema.
IOKit do macOS.clang instalado para compilação.Use o seguinte comando para compilar o exploit:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
Você precisa executar o binário compilado como superusuário:
sudo ./GenEtherExploit
IOServiceGetMatchingService para localizar o serviço IOUserEthernetResource.IOUserEthernetInterface.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.
GenEtherExploit — это Proof-of-Concept (PoC) эксплойт для уязвимости macOS CVE-2023-40404. Этот PoC использует API IOKit для взаимодействия с сетевым сервисом IOUserEthernetResource и манипуляции сетевыми интерфейсами системы. Цель этого эксплойта — продемонстрировать возможность паники ядра в уязвимых системах macOS путем создания и взаимодействия с Ethernet-контроллерами.
Этот код предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный использованием данного кода. Пожалуйста, убедитесь, что у вас есть соответствующие права для тестирования на любой системе.
IOKit в macOS.clang для компиляции.Используйте следующую команду для компиляции эксплойта:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
Вам необходимо запустить скомпилированный бинарный файл от имени суперпользователя:
sudo ./GenEtherExploit
IOServiceGetMatchingService для поиска сервиса IOUserEthernetResource.IOUserEthernetInterface.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.