Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-8389 — Technische Analyse und Proof-of-Concept für CVE-2018-8389, eine Use-After-Free-Sicherheitslücke in der jscript.dll des Internet Explorers, die durch präparierte ActiveXObject-Aufrufe eine Remote Code Execution ermöglicht. | Kitploit
Tools/GitHubGitHub/sandi-go/cve-2018-8389
SpeicherforensikSchwachstellenanalyseExploitationWebanwendungs-ExploitationBinary-Exploitation
GitHubsandi-go/cve-2018-8389

cve-2018-8389

Technische Analyse und Proof-of-Concept für CVE-2018-8389, eine Use-After-Free-Sicherheitslücke in der jscript.dll des Internet Explorers, die durch präparierte ActiveXObject-Aufrufe eine Remote Code Execution ermöglicht.

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

jscript.dll - ActiveXObject BSTR - Use After Free

Schwachstelle

Das Referenzieren von Speicher, nachdem dieser freigegeben wurde, kann dazu führen, dass ein Programm abstürzt, unerwartete Werte verwendet oder Code ausführt.

Beschreibung der Schwachstelle

Eine Sicherheitslücke bezüglich der Remotecodeausführung existiert in der Art und Weise, wie die Skript-Engine Objekte im Speicher im Internet Explorer behandelt. Die Sicherheitslücke könnte den Speicher so beschädigen, dass ein Angreifer beliebigen Code im Kontext des aktuellen Benutzers ausführen könnte. Ein Angreifer, der die Sicherheitslücke erfolgreich ausnutzt, könnte die gleichen Benutzerrechte wie der aktuelle Benutzer erlangen. Wenn der aktuelle Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der die Sicherheitslücke erfolgreich ausnutzt, die Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen.

CVE-ID

CVE-2018-8389

Hersteller

www.microsoft.com

Produkt

jscript.dll

Zeitplan der Offenlegung

    1. Januar 2018 – An den Hersteller gemeldet
    1. August 2018 – Koordinierte öffentliche Veröffentlichung der Sicherheitsmeldung

Mitwirkende

Sudhakar Verma und Ashfaq Ansari - Project Srishti

Herstellerhinweis

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389

Tool herunterladen