
Exploit de prueba de concepto funcional para CVE-2018-17463
Exploit de Prueba de Concepto Funcionando para CVE-2018-17463 utilizando Páginas RWX de WebAssembly para la ejecución de Shellcode.
CVE-2018-17463 se originó por la anotación incorrecta de efectos secundarios en V8 en Google Chrome anterior a la versión 70.0.3538.64, permitiendo a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada.
Esta Prueba de Concepto está directamente relacionada con las siguientes publicaciones de blog:
El artículo original sobre este error fue presentado en Phrack: Explotación de errores lógicos en motores JIT de JavaScript por Samuel Gross.
Todo el crédito por encontrar el error y escribir la prueba de concepto inicial va para Samuel Gross.