Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-4121 — Proof-of-concept Remote-Code-Execution-Exploit, der Safari 11.0.3 auf macOS 10.13.3 über eine WebAssembly-Section-Sicherheitslücke (CVE-2018-4121) angreift. Enthält Heap-Spray und dylib-Payload-Integration. | Kitploit
Tools/GitHubGitHub/jezzus/cve-2018-4121
ExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubjezzus/cve-2018-4121

CVE-2018-4121

Proof-of-concept Remote-Code-Execution-Exploit, der Safari 11.0.3 auf macOS 10.13.3 über eine WebAssembly-Section-Sicherheitslücke (CVE-2018-4121) angreift. Enthält Heap-Spray und dylib-Payload-Integration.

Repository anzeigen
2vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-4121 - Safari Wasm Abschnitte PoC RCE Exploit

von MWR Labs (c) 2018

Details

  • dieser Proof-of-Concept-Exploit zielt nur auf Safari 11.0.3 (13604.5.6) unter macOS 10.13.3 (17D47) ab.
  • Kompilieren Sie den gewünschten Payload als dylib mit einem Konstruktor.
  • Führen Sie aus: python file_to_jsarray.py your.dylib payload.js
  • Stellen Sie dieses Verzeichnis bereit und öffnen Sie /exploit.html in Safari.
  • Der Exploit ist nicht vollständig zuverlässig und verwendet fest codierte Offsets für diese macOS/Safari-Version.
  • Der Exploit benötigt aufgrund der Größe des Heap-Sprays (24,5 GB) einige Zeit zum Ausführen.
  • Dieses Problem wurde in macOS 10.13.4 als CVE-2018-4121 behoben (https://support.apple.com/en-gb/HT208692)

Credits

  • Natalie Silvanovich vom Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer vom Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Referenzen

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Tool herunterladen