
является PoC-эксплойтом для уязвимости macOS CVE-2023-40404. Этот PoC использует IOKit API для взаимодействия с сетевым сервисом IOUserEthernetResource, манипулируя сетевыми интерфейсами системы.
GenEtherExploit — это Proof-of-Concept (PoC) эксплойт для уязвимости macOS CVE-2023-40404. Этот PoC использует API IOKit для взаимодействия с сетевым сервисом IOUserEthernetResource и манипулирования сетевыми интерфейсами системы. Цель этого эксплойта — продемонстрировать возможность паники ядра в уязвимых системах macOS путем создания и взаимодействия с контроллерами Ethernet.
Этот код предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный использованием данного кода. Пожалуйста, убедитесь, что у вас есть соответствующие права для тестирования на любой системе.
IOKit в macOS.clang для компиляции.Используйте следующую команду для компиляции эксплойта:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
Вам необходимо запустить скомпилированный бинарный файл от имени суперпользователя:
sudo ./GenEtherExploit
IOServiceGetMatchingService для поиска сервиса IOUserEthernetResource.IOUserEthernetInterface.[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.