Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-4121 — macOS 10.13.3 (17D47) Safari Wasm Exploit | Kitploit
Tools/GitHubGitHub/fsecurelabs/cve-2018-4121
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

macOS 10.13.3 (17D47) Safari Wasm Exploit

Repository anzeigen
11927vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit

von MWR Labs (c) 2018

Details

  • dieser Proof-of-Concept-Exploit zielt ausschließlich auf Safari 11.0.3 (13604.5.6) unter macOS 10.13.3 (17D47) ab.
  • kompiliere das Payload deiner Wahl als dylib mit einem Konstruktor.
  • führe python file_to_jsarray.py your.dylib payload.js aus.
  • stelle dieses Verzeichnis bereit und rufe /exploit.html in Safari auf
  • der Exploit ist nicht vollständig zuverlässig und verwendet hartkodierte Offsets für diese macOS-/Safari-Version.
  • der Exploit dauert aufgrund der Größe des Heap-Sprays (24,5 GB) eine Weile.
  • dieses Problem wird in macOS 10.13.4 als CVE-2018-4121 behoben (https://support.apple.com/en-gb/HT208692)

Danksagungen

  • Natalie Silvanovich von Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer von Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Referenzen

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Tool herunterladen