
Working Proof of Concept Exploit for CVE-2018-17463
Preuve de concept fonctionnelle pour l'exploitation de CVE-2018-17463 utilisant les pages WebAssembly RWX pour l'exécution de shellcode.
CVE-2018-17463 provenait de l'annotation incorrecte des effets secondaires dans V8 de Google Chrome avant la version 70.0.3538.64, permettant à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML conçue à cet effet.
Cette preuve de concept est directement liée aux articles de blog suivants :
L'article original sur ce bug a été présenté dans Phrack: Exploitation des bugs logiques dans les moteurs JIT JavaScript par Samuel Gross.
Tout le crédit pour la découverte du bug et la rédaction de la preuve de concept initiale revient à Samuel Gross.