
Preuve de concept d'exploitation de CVE-2018-17463 démontrant une exécution de code arbitraire dans Chrome via un bug d'annotation d'effet de bord de V8, utilisant des pages RWX WebAssembly pour l'injection de shellcode.
Preuve de concept fonctionnelle pour l'exploitation de CVE-2018-17463 utilisant les pages WebAssembly RWX pour l'exécution de shellcode.
CVE-2018-17463 provenait de l'annotation incorrecte des effets secondaires dans V8 de Google Chrome avant la version 70.0.3538.64, permettant à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML conçue à cet effet.
Cette preuve de concept est directement liée aux articles de blog suivants :
L'article original sur ce bug a été présenté dans Phrack: Exploitation des bugs logiques dans les moteurs JIT JavaScript par Samuel Gross.
Tout le crédit pour la découverte du bug et la rédaction de la preuve de concept initiale revient à Samuel Gross.