Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-4121 — استغلال Wasm في Safari على نظام macOS 10.13.3 (17D47) | Kitploit
أدوات/GitHubGitHub/fsecurelabs/cve-2018-4121
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

استغلال Wasm في Safari على نظام macOS 10.13.3 (17D47)

عرض المستودع
11927منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-4121 - استغلال إثبات المفهوم RCE لأقسام Wasm في Safari

بواسطة MWR Labs (c) 2018

التفاصيل

  • يستهدف استغلال إثبات المفهوم هذا إصدارات Safari 11.0.3 (13604.5.6) على macOS 10.13.3 (17D47) فقط.
  • قم بتجميع الحمولة التي تختارها كملف dylib مع مُنشئ (constructor)
  • قم بتشغيل python file_to_jsarray.py your.dylib payload.js
  • اخدم هذا الدليل ووجّه Safari إلى /exploit.html
  • الاستغلال ليس موثوقًا تمامًا ويستخدم إزاحات مُرمّزة بشكل ثابت لهذا الإصدار من macOS/Safari.
  • يستغرق الاستغلال بعض الوقت للتشغيل بسبب حجم رش الكومة (heap spray) (24.5GB).
  • تمت معالجة هذه المشكلة في macOS 10.13.4 كـ CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

الاعتمادات

  • Natalie Silvanovich من Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer من Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

المراجع

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
تنزيل الأداة