Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-4121 | Kitploit
Tools/GitHubGitHub/likekabin/cve-2018-4121
ExploitationShellcodeWebanwendungs-ExploitationPayload-EntwicklungBinary-Exploitation
GitHublikekabin/cve-2018-4121

CVE-2018-4121

Repository anzeigen
vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit

von MWR Labs (c) 2018

Details

  • Dieser Proof-of-Concept-Exploit zielt nur auf Safari 11.0.3 (13604.5.6) unter macOS 10.13.3 (17D47) ab.
  • Kompiliere das gewünschte Payload als dylib mit einem Konstruktor
  • Führe python file_to_jsarray.py your.dylib payload.js aus
  • Stelle dieses Verzeichnis bereit und öffne /exploit.html in Safari
  • Der Exploit ist nicht vollständig zuverlässig und verwendet hartkodierte Offsets für diese macOS-/Safari-Version.
  • Der Exploit benötigt aufgrund der Größe des Heap-Sprays (24.5GB) etwas Zeit.
  • Dieses Problem wird in macOS 10.13.4 als CVE-2018-4121 behoben (https://support.apple.com/en-gb/HT208692)

Danksagungen

  • Natalie Silvanovich von Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer von Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Referenzen

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Tool herunterladen