Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nomnomheapnom/cve-2024-27815
Segurança iOSAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubnomnomheapnom/cve-2024-27815

CVE-2024-27815

Prova de conceito de acionamento para CVE-2024-27815, um estouro de buffer de heap no kernel XNU em sbconcat_mbufs(), acessível via sockets de datagrama AF_UNIX, causando negação de serviço local.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
há 12h 27mAinda não revisado
Compartilhar

CVE-2024-27815

Estouro de buffer de heap no kernel XNU em sbconcat_mbufs() (bsd/kern/uipc_socket2.c), alcançável por um usuário local sem privilégios através da camada de socket de datagrama AF_UNIX.

Um endereço de socket de até SOCK_MAXADDRLEN (255) bytes é copiado para uma área de dados de mbuf com apenas MLEN (224) bytes de comprimento, sobrescrevendo até 31 bytes do cabeçalho (m_hdr) do mbuf adjacente. Todos os campos desse cabeçalho, exceto o byte alto de mh_flags, tornam-se controlados pelo atacante, resultando em um panic do kernel.

Versões afetadas

  • Introduzido em: xnu-10002.1.13 (macOS 14.0 / iOS 17.0)
  • Corrigido em: xnu-10063.121.3 — lançado publicamente em 13 de maio de 2024 no macOS 14.5, iOS 17.5, iPadOS 17.5, watchOS 10.5, tvOS 17.5 e visionOS 1.2
  • Requer: um kernel compilado com CONFIG_MBUF_MCACHE (todas as builds de lançamento)
  • Impacto: negação de serviço local sem privilégios (panic do kernel)

Conteúdo

root@kitploit:~
cve-2024-27815.c    PoC trigger
README.md           this file

Compilar e executar

root@kitploit:~
cc -O2 -Wall -Wextra cve-2024-27815.c -o cve-2024-27815
./cve-2024-27815

Em um kernel vulnerável, o payload causa o panic da máquina; em um kernel corrigido, o processo encerra normalmente.

Referências

  • Writeup: https://jprx.io/cve-2024-27815

Hash

SHA-256 de cve-2024-27815.c (revisão atual, rastreada no git):

root@kitploit:~
$ sha256sum cve-2024-27815.c
90eab38b30683aa9c9f364b0f0e914e5b1e5f477086073e361352244a3ac55ac  cve-2024-27815.c
Baixar ferramenta