Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GenEtherExploit — является PoC-эксплойтом для уязвимости macOS CVE-2023-40404. Этот PoC использует IOKit API для взаимодействия с сетевым сервисом IOUserEthernetResource, манипулируя сетевыми интерфейсами системы. | Kitploit
Инструменты/GitHubGitHub/geniuszly/genetherexploit
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubgeniuszly/genetherexploit

GenEtherExploit

является PoC-эксплойтом для уязвимости macOS CVE-2023-40404. Этот PoC использует IOKit API для взаимодействия с сетевым сервисом IOUserEthernetResource, манипулируя сетевыми интерфейсами системы.

Репозиторий
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RU

GenEtherExploit — это Proof-of-Concept (PoC) эксплойт для уязвимости macOS CVE-2023-40404. Этот PoC использует API IOKit для взаимодействия с сетевым сервисом IOUserEthernetResource и манипулирования сетевыми интерфейсами системы. Цель этого эксплойта — продемонстрировать возможность паники ядра в уязвимых системах macOS путем создания и взаимодействия с контроллерами Ethernet.

Дисклеймер

Этот код предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный использованием данного кода. Пожалуйста, убедитесь, что у вас есть соответствующие права для тестирования на любой системе.

Возможности

  • Взаимодействие с сервисами IOKit в macOS.
  • Создание нового контроллера Ethernet и взаимодействие с сетевыми интерфейсами.
  • Демонстрация эксплуатации уязвимости в сетевом стеке macOS.

Требования

  • Система macOS, уязвимая для CVE-2023-40404.
  • Установленный Xcode или clang для компиляции.
  • Права root для запуска эксплойта.

Компиляция и использование

Компиляция

Используйте следующую команду для компиляции эксплойта:

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

Запуск эксплойта

Вам необходимо запустить скомпилированный бинарный файл от имени суперпользователя:

root@kitploit:~
sudo ./GenEtherExploit

Как это работает

  1. Подключение к сервису Ethernet: Использует IOServiceGetMatchingService для поиска сервиса IOUserEthernetResource.
  2. Создание параметров контроллера: Настраивает минимальный и максимальный размер пакета, аппаратный адрес (MAC) и префикс имени для контроллера Ethernet.
  3. Создание контроллера Ethernet: Сериализует параметры и вызывает метод для создания нового контроллера.
  4. Получение сетевого интерфейса: Находит и подключается к сервису IOUserEthernetInterface.
  5. Сбор статистики сети: С помощью вызовов IOKit собирает статистику сети для демонстрации потенциала эксплуатации.
  6. Закрытие соединений: Закрывает все открытые соединения и сервисы.

Пример вывода

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

Скачать инструмент