黑客、渗透测试和网络安全工具,武装您的安全武器库!
在 iOS 26.4 / macOS 26.4 中已修补的内核信息泄露概念验证。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该漏洞的存在是因为内核在实现 tcp_sysctl_info 时,对连接执行全局查找,但未验证发起调用的进程是否拥有该套接字,或是否具有 root 等提升权限。
tcp_sysctl_info
无特权的攻击者可以获取当前的 32 位序列号(如 SND.NXT 和 RCV.NXT),包括针对 root 或系统守护进程(如 apsd、trustd、cloudd)。