Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-4121 — استغلال تنفيذ كود عن بعد كدليل على المفهوم لمتصفح Safari 11.0.3 على نظام macOS 10.13.3، مستغلًا ثغرة في قسم WebAssembly مع رش الكومة (heap spray) وحمولة dylib محقونة. | Kitploit
أدوات/GitHubGitHub/likekabin/cve-2018-4121
الاستغلالشيل كوداستغلال تطبيقات الويبتطوير الحمولاتاستغلال الملفات الثنائية
GitHublikekabin/cve-2018-4121

CVE-2018-4121

استغلال تنفيذ كود عن بعد كدليل على المفهوم لمتصفح Safari 11.0.3 على نظام macOS 10.13.3، مستغلًا ثغرة في قسم WebAssembly مع رش الكومة (heap spray) وحمولة dylib محقونة.

عرض المستودع
منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-4121 - استغلال RCE لأقسام Wasm في Safari (إثبات المفهوم)

بواسطة MWR Labs (ج) 2018

التفاصيل

  • يستهدف هذا الاستغلال (إثبات المفهوم) إصدارات Safari 11.0.3 (13604.5.6) على macOS 10.13.3 (17D47) فقط.
  • قم بتجميع الحمولة التي تختارها كـ dylib مع constructor
  • قم بتشغيل python file_to_jsarray.py your.dylib payload.js
  • قم بتقديم هذا الدليل ووجّه Safari إلى /exploit.html
  • الاستغلال ليس موثوقًا بالكامل ويستخدم إزاحات (offsets) محددة مسبقًا لهذا الإصدار من macOS/Safari.
  • يستغرق الاستغلال بعض الوقت للتشغيل بسبب حجم رش الكومة (heap spray) (24.5 جيجابايت).
  • تم معالجة هذه المشكلة في macOS 10.13.4 تحت الرقم CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

الإسنادات

  • ناتالي سيلفانوفيتش من Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • إيان بير من Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • فيرمين سيرنا - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

المراجع

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
تنزيل الأداة