Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-17463 — Preuve de concept d'exploitation de CVE-2018-17463 démontrant une exécution de code arbitraire dans Chrome via un bug d'annotation d'effet de bord de V8, utilisant des pages RWX WebAssembly pour l'injection de shellcode. | Kitploit
Outils/GitHubGitHub/jhalon/cve-2018-17463
ExploitationShellcodeExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubjhalon/cve-2018-17463

CVE-2018-17463

Preuve de concept d'exploitation de CVE-2018-17463 démontrant une exécution de code arbitraire dans Chrome via un bug d'annotation d'effet de bord de V8, utilisant des pages RWX WebAssembly pour l'injection de shellcode.

Voir le dépôt
1131il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-17463

Preuve de concept fonctionnelle pour l'exploitation de CVE-2018-17463 utilisant les pages WebAssembly RWX pour l'exécution de shellcode.

CVE-2018-17463 provenait de l'annotation incorrecte des effets secondaires dans V8 de Google Chrome avant la version 70.0.3538.64, permettant à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML conçue à cet effet.

Cette preuve de concept est directement liée aux articles de blog suivants :

  • Exploitation de Chrome, Partie 1 : Introduction à V8 et aux mécanismes internes de JavaScript
  • Exploitation de Chrome, Partie 2 : Introduction à Ignition, Sparkplug et à la compilation JIT via TurboFan
  • Exploitation de Chrome, Partie 3 : Analyse et exploitation de CVE-2018-17463

L'article original sur ce bug a été présenté dans Phrack: Exploitation des bugs logiques dans les moteurs JIT JavaScript par Samuel Gross.

Tout le crédit pour la découverte du bug et la rédaction de la preuve de concept initiale revient à Samuel Gross.

Télécharger l’outil