Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2018-12386 — CVE-2018-12386 - Exploit de RCE en entorno sandbox de Firefox para Linux (Firefox <v62.0.3) | Kitploit
Herramientas/GitHubGitHub/hydra3evil/cve-2018-12386
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubhydra3evil/cve-2018-12386

cve-2018-12386

CVE-2018-12386 - Exploit de RCE en entorno sandbox de Firefox para Linux (Firefox <v62.0.3)

Ver Repositorio
212hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de RCE en Firefox Sandboxed (CVE-2018-12386)

Aquí hay un exploit simple para la vulnerabilidad CVE-2018-12386 encontrada por Niklas Baumstark, Samuel Groß y Bruno Keith.

Esto es principalmente una PoC que hice por diversión, no hay bypass del sandbox y solo funcionará en una configuración Linux determinada donde los offsets utilizados por el exploit ya sean conocidos (se pueden cambiar en exploit/offsets.js).

Este exploit funciona para versiones anteriores a Firefox 62.0.3 y Firefox ESR 60.2.2.

Descargar Firefox para probar el exploit

Puedes descargar versiones anteriores de Firefox directamente desde el servidor FTP de Mozilla: https://ftp.mozilla.org/pub/firefox/releases/

Puedes usar, por ejemplo, la versión 62.0.2 para Linux de 64 bits: https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2.

root@kitploit:~
wget https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2
bzip2 -d firefox-62.0.2.tar.bz2
tar xvf firefox-62.0.2.tar

Encontrar los offsets

Offsets de libxul.so

libxul_math_max

Si estás usando Firefox 62.0.2, el offset proporcionado en exploit/offsets.js debería ser el correcto.

Para otras versiones, una manera fácil de hacerlo es usar la primitiva addrof para filtrar la dirección de la función JavaScript Math.max, luego encontrar la dirección base de libxul.so para la instancia de Firefox que estás explotando (con cat /proc/$(pidof firefox)/maps por ejemplo) y restar las dos para obtener el offset libxul_math_max.

libxul_got_memmove

Si estás usando Firefox 62.0.2, el offset proporcionado en exploit/offsets.js debería ser el correcto.

Para otras versiones, una manera fácil de hacerlo es usar objdump.

root@kitploit:~
[asriel@core firefox-62.0.2]$ objdump -d libxul.so | grep -i memmove@GLIBC
  8006f0:   ff 25 7a ac 40 05       jmpq   *0x540ac7a(%rip)        # 5c0b370 <memmove@GLIBC_2.2.5>

5c0b370 es el valor que necesitas, es decir, el offset de memmove en libxul.so.

Offsets de libc.so.6

Estos offsets dependen completamente de la versión de libc que uses.

root@kitploit:~
# ubicación de libc.so.6

[asriel@core firefox-62.0.2]$ ldd /bin/ls | grep libc.so.6 | cut -d' ' -f3
/usr/lib/libc.so.6

libc_memmove

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep __memmove_avx_unaligned_erms
0000000000160c90 t __memmove_avx_unaligned_erms

libc_system

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep " system"
0000000000044dd0 W system

Probar el exploit

Una vez que tengas Firefox y los offsets correctos, puedes probar el exploit lanzando el siguiente comando:

root@kitploit:~
MOZ_DISABLE_CONTENT_SANDBOX=1 /ruta/a/firefox/vulnerable /ruta/a/cve-2018-12386/exploit/pwn.html

Demo

Contacto

Si quieres saludar: @Asri3l

Descargar herramienta