Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-12386 — - CVE-2018-12386 - Firefox-Sandbox-RCE-Exploit für Linux (Firefox <v62.0.3) | Kitploit
Tools/GitHubGitHub/hydra3evil/cve-2018-12386
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubhydra3evil/cve-2018-12386

cve-2018-12386

- CVE-2018-12386 - Firefox-Sandbox-RCE-Exploit für Linux (Firefox <v62.0.3)

Repository anzeigen
212vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Firefox Sandboxed RCE Exploit (CVE-2918-12386)

Hier ist ein einfacher Exploit für die Schwachstelle CVE-2018-12386 gefunden von Niklas Baumstark, Samuel Groß und Bruno Keith.

Das ist größtenteils ein PoC, den ich zum Spaß erstellt habe. Es gibt keinen Sandbox-Bypass, und es funktioniert nur auf einem bestimmten Linux-Setup, bei dem die vom Exploit verwendeten Offsets bereits bekannt sind (sie können in exploit/offsets.js geändert werden).

Dieser Exploit funktioniert für Versionen vor Firefox 62.0.3 und Firefox ESR 60.2.2.

Firefox herunterladen, um den Exploit zu testen

Du kannst frühere Firefox-Versionen direkt vom Mozilla-FTP-Server herunterladen: https://ftp.mozilla.org/pub/firefox/releases/

Du kannst zum Beispiel die Version 62.0.2 für 64-Bit-Linux verwenden: https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2.

root@kitploit:~
wget https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2
bzip2 -d firefox-62.0.2.tar.bz2
tar xvf firefox-62.0.2.tar

Die Offsets finden

libxul.so-Offsets

libxul_math_max

Wenn du Firefox 62.0.2 verwendest, sollten die in exploit/offsets.js angegebenen Offsets die richtigen sein.

Für andere Versionen ist es einfach, die addrof-Primitive zu verwenden, um die Adresse der JavaScript-Funktion Math.max zu leaken. Dann findest du die Basisadresse von libxul.so für die Firefox-Instanz, die du gerade ausnutzt (z. B. mit cat /proc/$(pidof firefox)/maps) und subtrahierst die beiden, um den libxul_math_max-Offset zu erhalten.

libxul_got_memmove

Wenn du Firefox 62.0.2 verwendest, sollten die in exploit/offsets.js angegebenen Offsets die richtigen sein.

Für andere Versionen ist es einfach, objdump zu verwenden.

root@kitploit:~
[asriel@core firefox-62.0.2]$ objdump -d libxul.so | grep -i memmove@GLIBC
  8006f0:   ff 25 7a ac 40 05       jmpq   *0x540ac7a(%rip)        # 5c0b370 <memmove@GLIBC_2.2.5>

5c0b370 ist der Wert, den du benötigst, also der Offset von memmove in libxul.so.

libc.so.6-Offsets

Diese Offsets hängen vollständig von der libc-Version ab, die du verwendest.

root@kitploit:~
# libc.so.6 location

[asriel@core firefox-62.0.2]$ ldd /bin/ls | grep libc.so.6 | cut -d' ' -f3
/usr/lib/libc.so.6

libc_memmove

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep __memmove_avx_unaligned_erms
0000000000160c90 t __memmove_avx_unaligned_erms

libc_system

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep " system"
0000000000044dd0 W system

Den Exploit testen

Sobald du Firefox und die richtigen Offsets hast, kannst du den Exploit testen, indem du den folgenden Befehl ausführst:

root@kitploit:~
MOZ_DISABLE_CONTENT_SANDBOX=1 /path/to/vulnerable/firefox /path/to/cve-2018-12386/exploit/pwn.html

Demo

Kontakt

Wenn du Hallo sagen möchtest: @Asri3l

Tool herunterladen