Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27815 — Proof-of-concept триггер для CVE-2024-27815 — переполнение буфера кучи в ядре XNU в функции sbconcat_mbufs(), достижимое через датаграммные сокеты AF_UNIX и приводящее к локальному отказу в обслуживании. | Kitploit
Инструменты/GitHubGitHub/nomnomheapnom/cve-2024-27815
Безопасность iOSАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubnomnomheapnom/cve-2024-27815

CVE-2024-27815

Proof-of-concept триггер для CVE-2024-27815 — переполнение буфера кучи в ядре XNU в функции sbconcat_mbufs(), достижимое через датаграммные сокеты AF_UNIX и приводящее к локальному отказу в обслуживании.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
12 ч 27 мин назадЕщё не проверено
Поделиться

CVE-2024-27815

Переполнение буфера кучи ядра XNU в sbconcat_mbufs() (bsd/kern/uipc_socket2.c), достижимое непривилегированным локальным пользователем через слой датаграммных сокетов AF_UNIX.

Адрес сокета размером до SOCK_MAXADDRLEN (255) байт копируется в область данных mbuf длиной всего MLEN (224) байта, перезаписывая до 31 байта заголовка (m_hdr) соседнего mbuf. Каждое поле этого заголовка, кроме старшего байта mh_flags, становится контролируемым атакующим, что приводит к панике ядра.

Уязвимые версии

  • Появилась в: xnu-10002.1.13 (macOS 14.0 / iOS 17.0)
  • Исправлена в: — публично выпущена в macOS 14.5, iOS 17.5, iPadOS 17.5, watchOS 10.5, tvOS 17.5 и visionOS 1.2
xnu-10063.121.3
13 мая 2024 г.
  • Требуется: ядро, собранное с CONFIG_MBUF_MCACHE (все поставляемые сборки)
  • Воздействие: непривилегированный локальный отказ в обслуживании (паника ядра)
  • Содержимое

    root@kitploit:~
    cve-2024-27815.c    PoC-триггер
    README.md           этот файл
    

    Сборка и запуск

    root@kitploit:~
    cc -O2 -Wall -Wextra cve-2024-27815.c -o cve-2024-27815
    ./cve-2024-27815
    

    На уязвимом ядре полезная нагрузка вызывает панику машины; на исправленном ядре процесс завершается штатно.

    Ссылки

    • Разбор: https://jprx.io/cve-2024-27815

    Хеш

    SHA-256 файла cve-2024-27815.c (текущая ревизия, отслеживается в git):

    root@kitploit:~
    $ sha256sum cve-2024-27815.c
    90eab38b30683aa9c9f364b0f0e914e5b1e5f477086073e361352244a3ac55ac  cve-2024-27815.c
    
    Скачать инструмент