GenEtherExploit 是针对 macOS 漏洞 CVE-2023-40404 的概念验证(PoC)漏洞利用程序。该 PoC 利用 IOKit API 与 IOUserEthernetResource 网络服务进行交互,从而操控系统的网络接口。该漏洞利用程序旨在通过创建以太网控制器并与之交互,在易受攻击的 macOS 系统上演示潜在的内核崩溃。
此代码仅供教育和研究目的使用。作者不对因使用此代码而造成的任何误用或损害负责。请确保在对任何系统进行测试之前已获得相应授权。
IOKit 服务交互。clang 以进行编译。使用以下命令编译漏洞利用程序:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
你需要以超级用户身份运行编译后的二进制文件:
sudo ./GenEtherExploit
IOServiceGetMatchingService 定位 IOUserEthernetResource 服务。IOUserEthernetInterface 服务。[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.
GenEtherExploit 是 macOS 漏洞 CVE-2023-40404 的概念验证(PoC)漏洞利用程序。该 PoC 使用 IOKit API 与 IOUserEthernetResource 网络服务交互,并操控系统的网络接口。该漏洞利用程序旨在通过创建以太网控制器并与之交互,在易受攻击的 macOS 系统上演示内核崩溃的可能性。
此代码仅用于教育和研究目的。作者不对因使用此代码而造成的任何误用或损害承担责任。请确保你拥有在任意系统上进行测试的相应权限。
IOKit 服务交互。clang 用于编译。使用以下命令编译漏洞利用程序:
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation
你需要以超级用户身份运行编译后的二进制文件:
sudo ./GenEtherExploit
IOServiceGetMatchingService 查找 IOUserEthernetResource 服务。IOUserEthernetInterface 服务。[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.