Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-4121 — Exploit de ejecución remota de código como prueba de concepto para Safari 11.0.3 en macOS 10.13.3, aprovechando una vulnerabilidad en la sección de WebAssembly con heap spray e inyección de payload dylib. | Kitploit
Herramientas/GitHubGitHub/likekabin/cve-2018-4121
ExplotaciónShellcodeExplotación de Aplicaciones WebDesarrollo de PayloadsExplotación de Binarios
GitHublikekabin/cve-2018-4121

CVE-2018-4121

Exploit de ejecución remota de código como prueba de concepto para Safari 11.0.3 en macOS 10.13.3, aprovechando una vulnerabilidad en la sección de WebAssembly con heap spray e inyección de payload dylib.

Ver Repositorio
hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-4121 - Exploit RCE de Prueba de Concepto de Secciones Wasm de Safari

por MWR Labs (c) 2018

Detalles

  • este exploit de prueba de concepto apunta únicamente a Safari 11.0.3 (13604.5.6) en macOS 10.13.3 (17D47).
  • compile el payload de su elección como un dylib con un constructor
  • ejecute python file_to_jsarray.py your.dylib payload.js
  • sirva este directorio y apunte Safari a /exploit.html
  • el exploit no es completamente confiable y usa offsets hardcodeados para esta versión de macOS/Safari.
  • el exploit tarda un tiempo en ejecutarse debido al tamaño del heap spray (24.5GB).
  • este problema se soluciona en macOS 10.13.4 como CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Créditos

  • Natalie Silvanovich de Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer de Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Referencias

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Descargar herramienta