Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GenEtherExploit — 是针对 macOS 漏洞 CVE-2023-40404 的 PoC 漏洞利用程序。该 PoC 利用 IOKit API 与 IOUserEthernetResource 网络服务交互,操纵系统的网络接口。 | Kitploit
工具/GitHubGitHub/geniuszly/genetherexploit
漏洞分析漏洞利用学习与教育二进制利用
GitHubgeniuszly/genetherexploit

GenEtherExploit

是针对 macOS 漏洞 CVE-2023-40404 的 PoC 漏洞利用程序。该 PoC 利用 IOKit API 与 IOUserEthernetResource 网络服务交互,操纵系统的网络接口。

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EN

GenEtherExploit 是针对 macOS 漏洞 CVE-2023-40404 的概念验证(PoC)漏洞利用程序。该 PoC 利用 IOKit API 与 IOUserEthernetResource 网络服务进行交互,从而操控系统的网络接口。该漏洞利用程序旨在通过创建以太网控制器并与之交互,在易受攻击的 macOS 系统上演示潜在的内核崩溃。

免责声明

此代码仅供教育和研究目的使用。作者不对因使用此代码而造成的任何误用或损害负责。请确保在对任何系统进行测试之前已获得相应授权。

功能特性

  • 与 macOS 的 IOKit 服务交互。
  • 创建新的以太网控制器,并与网络接口交互。
  • 演示对 macOS 网络栈中漏洞的利用。

环境要求

  • 存在 CVE-2023-40404 漏洞的 macOS 系统。
  • 已安装 Xcode 或 clang 以进行编译。
  • 运行漏洞利用程序需要 root 权限。

编译与使用

编译

使用以下命令编译漏洞利用程序:

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

运行漏洞利用程序

你需要以超级用户身份运行编译后的二进制文件:

root@kitploit:~
sudo ./GenEtherExploit

工作原理

  1. 连接以太网服务:使用 IOServiceGetMatchingService 定位 IOUserEthernetResource 服务。
  2. 创建控制器参数:为以太网控制器设置最小与最大数据包大小、硬件地址(MAC)及名称前缀。
  3. 创建以太网控制器:序列化参数并调用方法以创建新控制器。
  4. 获取网络接口:查找并连接到 IOUserEthernetInterface 服务。
  5. 收集网络统计信息:通过 IOKit 调用收集网络统计数据,以演示漏洞利用的潜力。
  6. 清理连接:关闭所有已打开的连接和服务。

输出示例

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

RU

GenEtherExploit 是 macOS 漏洞 CVE-2023-40404 的概念验证(PoC)漏洞利用程序。该 PoC 使用 IOKit API 与 IOUserEthernetResource 网络服务交互,并操控系统的网络接口。该漏洞利用程序旨在通过创建以太网控制器并与之交互,在易受攻击的 macOS 系统上演示内核崩溃的可能性。

免责声明

此代码仅用于教育和研究目的。作者不对因使用此代码而造成的任何误用或损害承担责任。请确保你拥有在任意系统上进行测试的相应权限。

功能特性

  • 与 macOS 中的 IOKit 服务交互。
  • 创建新的以太网控制器,并与网络接口交互。
  • 演示对 macOS 网络栈中漏洞的利用。

环境要求

  • 存在 CVE-2023-40404 漏洞的 macOS 系统。
  • 已安装 Xcode 或 clang 用于编译。
  • 运行漏洞利用程序需要 root 权限。

编译与使用

编译

使用以下命令编译漏洞利用程序:

root@kitploit:~
clang GenEtherExploit.m -o GenEtherExploit -framework IOKit -framework Foundation

运行漏洞利用程序

你需要以超级用户身份运行编译后的二进制文件:

root@kitploit:~
sudo ./GenEtherExploit

工作原理

  1. 连接以太网服务:使用 IOServiceGetMatchingService 查找 IOUserEthernetResource 服务。
  2. 创建控制器参数:为以太网控制器设置最小和最大数据包大小、硬件地址(MAC)及名称前缀。
  3. 创建以太网控制器:序列化参数并调用创建新控制器的方法。
  4. 获取网络接口:查找并连接到 IOUserEthernetInterface 服务。
  5. 收集网络统计信息:通过 IOKit 调用收集网络统计数据,以演示漏洞利用的潜力。
  6. 关闭连接:关闭所有已打开的连接和服务。

输出示例

root@kitploit:~
[Информация] Подключение к сервису Ethernet выполнено, user_client_port: 56
[Информация] Контроллер создан успешно, статус: 0x0
[Информация] Интерфейс Ethernet подключен, network_client: 72
[Информация] Сетевая статистика собрана, статус: 0x0, данные: 123456
[Завершено] Операции завершены, проверьте состояние системы.

下载工具