Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-4121 — macOS 10.13.3 (17D47) Safari Wasm Exploit | Kitploit
Outils/GitHubGitHub/fsecurelabs/cve-2018-4121
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

macOS 10.13.3 (17D47) Safari Wasm Exploit

Voir le dépôt
119272il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-4121 - Exploit POC RCE des sections Wasm de Safari

par MWR Labs (c) 2018

Détails

  • cet exploit de preuve de concept ne cible que les versions Safari 11.0.3 (13604.5.6) sur macOS 10.13.3 (17D47)
  • compiler le payload de votre choix en tant que dylib avec un constructeur
  • exécuter python file_to_jsarray.py your.dylib payload.js
  • servir ce répertoire et pointer Safari vers /exploit.html
  • l'exploit n'est pas totalement fiable et utilise des offsets codés en dur pour cette version de macOS/Safari.
  • l'exploit prend du temps à s'exécuter en raison de la taille du heap spray (24.5GB).
  • ce problème est corrigé dans macOS 10.13.4 sous la référence CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Crédits

  • Natalie Silvanovich de Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer de Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Références

Télécharger l’outil
  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/