Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IOFireWireFamily-overflow — CVE-2016-7608: Переполнение буфера в IOFireWireFamily. | Kitploit
Инструменты/GitHubGitHub/bazad/iofirewirefamily-overflow
Анализ уязвимостейЭксплуатацияФаззингАппаратная БезопасностьЭксплуатация Бинарных Файлов
GitHubbazad/iofirewirefamily-overflow

IOFireWireFamily-overflow

CVE-2016-7608: Переполнение буфера в IOFireWireFamily.

Репозиторий
2139 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

IOFireWireFamily-overflow

IOFireWireFamily-overflow — это эксплойт для подтверждения концепции уязвимости CVE-2016-7608, переполнения буфера в IOFireWireUserClient, которое было исправлено в macOS Sierra 10.12.2. Эта уязвимость может быть использована для вызова отказа в обслуживании или, возможно, произвольного выполнения кода на устройствах с портом FireWire.

CVE-2016-7608

Метод AppleFWOHCI::updateROM не проверяет длину аргумента OSData перед копированием его содержимого с помощью bcopy в область памяти фиксированного размера, выделенную с использованием AppleFWOHCI_IOMemoryBlock32::create.

Эксплойт может быть запущен с использованием экземпляра IOFireWireUserClient. Вызов метода localConfigDirectory_Create возвращает дескриптор . Произвольные данные могут быть добавлены в этот объект каталога с помощью метода , который не ограничивает размер данных, кроме пределов 32-битного параметра . Наконец, эксплойт может быть запущен вызовом , который в конечном итоге вызывает . создаёт объект , представляющий скомпилированный ROM, включая управляемые пользователем данные, добавленные ранее. Затем он передаёт объект в , который копирует данные в область памяти, на которую указывает . Это область памяти размером 4096 байт, выделенная в с помощью . Если в передать более 4096 байт, то запись переполнит это выделение, затронув последующие страницы.

IOLocalConfigDirectory
localConfigDirectory_addEntry_Buffer
size
localConfigDirectory_Publish
IOFireWireController::UpdateROM
UpdateROM
OSData
OSData
AppleFWOHCI::updateROM
fpNextConfigROM
AppleFWOHCI::setupAsync
AppleFWOHCI_IOMemoryBlock32::create
localConfigDirectory_addEntry_Buffer

На практике страница, следующая за переполненным буфером, обычно не отображена, что вызывает панику ядра при переполнении.

Лицензия

Код IOFireWireFamily-overflow выпущен в общественное достояние. В порядке любезности я прошу, чтобы при использовании или цитировании этого кода вы указывали меня как автора.

Скачать инструмент