
Exploit de prueba de concepto para CVE-2018-17463 que demuestra la ejecución de código arbitrario en Chrome mediante un error de anotación de efectos secundarios de V8, utilizando páginas RWX de WebAssembly para la inyección de shellcode.
Exploit de Prueba de Concepto Funcionando para CVE-2018-17463 utilizando Páginas RWX de WebAssembly para la ejecución de Shellcode.
CVE-2018-17463 se originó por la anotación incorrecta de efectos secundarios en V8 en Google Chrome anterior a la versión 70.0.3538.64, permitiendo a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada.
Esta Prueba de Concepto está directamente relacionada con las siguientes publicaciones de blog:
El artículo original sobre este error fue presentado en Phrack: Explotación de errores lógicos en motores JIT de JavaScript por Samuel Gross.
Todo el crédito por encontrar el error y escribir la prueba de concepto inicial va para Samuel Gross.