Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IOFireWireFamily-overflow — CVE-2016-7608: IOFireWireFamily中的缓冲区溢出 | Kitploit
工具/GitHubGitHub/bazad/iofirewirefamily-overflow
漏洞分析漏洞利用模糊测试硬件安全二进制利用
GitHubbazad/iofirewirefamily-overflow

IOFireWireFamily-overflow

CVE-2016-7608: IOFireWireFamily中的缓冲区溢出

查看仓库
219年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

IOFireWireFamily-overflow

IOFireWireFamily-overflow 是 CVE-2016-7608 的概念验证漏洞利用程序,该漏洞是 IOFireWireUserClient 中的一个缓冲区溢出漏洞,已在 macOS Sierra 10.12.2 中修复。此漏洞可被触发,导致拒绝服务,或可能在使用 FireWire 端口的设备上执行任意代码。

CVE-2016-7608

AppleFWOHCI::updateROM 方法在通过 AppleFWOHCI_IOMemoryBlock32::create 分配的固定大小内存区域中 bcopy 其内容之前,未检查 OSData 参数的长度。

该漏洞可通过 IOFireWireUserClient 实例触发。调用 localConfigDirectory_Create 方法可获取 IOLocalConfigDirectory 的句柄。可以使用 localConfigDirectory_addEntry_Buffer 方法向此目录对象添加任意数据,该方法除了受 32 位 size 参数的限制外,不限制数据大小。最后,通过调用 localConfigDirectory_Publish 触发漏洞,该函数最终会调用 IOFireWireController::UpdateROM。UpdateROM 创建一个 OSData 对象,代表编译后的 ROM,其中包含之前添加的用户控制数据。然后,它将 OSData 对象传递给 AppleFWOHCI::updateROM,后者将数据复制到由 fpNextConfigROM 指向的内存区域。这是一个通过 AppleFWOHCI::setupAsync 使用 AppleFWOHCI_IOMemoryBlock32::create 分配的 4096 字节内存区域。如果传递给 localConfigDirectory_addEntry_Buffer 的数据超过 4096 字节,则写入操作会将此分配区域溢出到后续页面。

实际上,溢出缓冲区后的页面通常未被映射,导致溢出时发生内核恐慌。

许可证

IOFireWireFamily-overflow 代码已发布到公共领域。出于礼貌,如果您引用或使用此代码的任何部分,请注明出处。

下载工具