Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GenEtherExploit — é um PoC exploit para a vulnerabilidade macOS CVE-2023-40404. Este PoC utiliza APIs IOKit para interagir com o serviço de rede IOUserEthernetResource, manipulando as interfaces de rede do sistema. | Kitploit
Ferramentas/GitHubGitHub/geniuszly/genetherexploit
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubgeniuszly/genetherexploit

GenEtherExploit

é um PoC exploit para a vulnerabilidade macOS CVE-2023-40404. Este PoC utiliza APIs IOKit para interagir com o serviço de rede IOUserEthernetResource, manipulando as interfaces de rede do sistema.

Ver Repositório
61há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PT

GenEtherExploit é um exploit de Prova de Conceito (PoC) para a vulnerabilidade do macOS CVE-2023-40404. Este PoC utiliza APIs do IOKit para interagir com o serviço de rede IOUserEthernetResource, manipulando as interfaces de rede do sistema. O objetivo deste exploit é demonstrar um possível pânico do kernel em sistemas macOS vulneráveis ao criar e interagir com controladores Ethernet.

Aviso Legal

Este código é apenas para fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido ou dano causado pelo uso deste código. Certifique-se de ter a devida autorização antes de testar em qualquer sistema.

Recursos

  • Interage com os serviços IOKit do macOS.
  • Cria um novo controlador Ethernet e interage com interfaces de rede.
  • Demonstra a exploração de uma vulnerabilidade na pilha de rede do macOS.

Requisitos

  • Sistema macOS vulnerável ao CVE-2023-40404.
  • Xcode ou clang instalado para compilação.
  • Acesso root para executar o exploit.
  • Compilação e Uso

    Compilação

    Use o seguinte comando para compilar o exploit:

    root@kitploit:~
    clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
    

    Executando o Exploit

    Você precisa executar o binário compilado como superusuário:

    root@kitploit:~
    sudo ./GenEtherExploit
    

    Como Funciona

    1. Conecta-se ao Serviço Ethernet: Usa IOServiceGetMatchingService para localizar o serviço IOUserEthernetResource.
    2. Cria Parâmetros do Controlador: Define os tamanhos mínimo e máximo de pacote, endereço de hardware (MAC) e prefixo de nome para o controlador Ethernet.
    3. Cria o Controlador Ethernet: Serializa os parâmetros e chama o método para criar um novo controlador.
    4. Obtém a Interface de Rede: Encontra e conecta-se ao serviço IOUserEthernetInterface.
    5. Coleta Estatísticas de Rede: Reúne estatísticas de rede através de chamadas IOKit para demonstrar o potencial de exploração.
    6. Limpa Conexões: Fecha todas as conexões e serviços abertos.

    Exemplo de Saída

    root@kitploit:~
    [Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
    [Информация] Контроллер создан успешно, статус: 0x0
    [Информация] Интерфейс Ethernet подключен, network_client: 72
    [Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
    [Завершено] Операции завершены, проверьте состояние системы.
    
    

    RU

    GenEtherExploit — это Proof-of-Concept (PoC) эксплойт для уязвимости macOS CVE-2023-40404. Этот PoC использует API IOKit для взаимодействия с сетевым сервисом IOUserEthernetResource и манипуляции сетевыми интерфейсами системы. Цель этого эксплойта — продемонстрировать возможность паники ядра в уязвимых системах macOS путем создания и взаимодействия с Ethernet-контроллерами.

    Дисклеймер

    Этот код предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный использованием данного кода. Пожалуйста, убедитесь, что у вас есть соответствующие права для тестирования на любой системе.

    Возможности

    • Взаимодействие с сервисами IOKit в macOS.
    • Создание нового контроллера Ethernet и взаимодействие с сетевыми интерфейсами.
    • Демонстрация эксплуатации уязвимости в сетевом стеке macOS.

    Требования

    • Система macOS, уязвимая для CVE-2023-40404.
    • Установленный Xcode или clang для компиляции.
    • Права root для запуска эксплойта.

    Компиляция и использование

    Компиляция

    Используйте следующую команду для компиляции эксплойта:

    root@kitploit:~
    clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
    

    Запуск эксплойта

    Вам необходимо запустить скомпилированный бинарный файл от имени суперпользователя:

    root@kitploit:~
    sudo ./GenEtherExploit
    

    Как это работает

    1. Подключение к сервису Ethernet: Использует IOServiceGetMatchingService для поиска сервиса IOUserEthernetResource.
    2. Создание параметров контроллера: Настраивает минимальный и максимальный размер пакета, аппаратный адрес (MAC) и префикс имени для Ethernet-контроллера.
    3. Создание контроллера Ethernet: Сериализует параметры и вызывает метод для создания нового контроллера.
    4. Получение сетевого интерфейса: Находит и подключается к сервису IOUserEthernetInterface.
    5. Сбор статистики сети: С помощью вызовов IOKit собирает статистику сети для демонстрации потенциала эксплуатации.
    6. Закрытие соединений: Закрывает все открытые соединения и сервисы.

    Пример вывода

    root@kitploit:~
    [Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
    [Информация] Контроллер создан успешно, статус: 0x0
    [Информация] Интерфейс Ethernet подключен, network_client: 72
    [Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
    [Завершено] Операции завершены, проверьте состояние системы.
    
    
    Baixar ferramenta