Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-4121 — Preuve de concept d'exploit d'exécution de code à distance pour Safari 11.0.3 sur macOS 10.13.3, exploitant une vulnérabilité de section WebAssembly avec heap spray et injection de payload dylib. | Kitploit
Outils/GitHubGitHub/likekabin/cve-2018-4121
ExploitationShellcodeExploitation d'Applications WebDéveloppement de Charges UtilesExploitation de Binaires
GitHublikekabin/cve-2018-4121

CVE-2018-4121

Preuve de concept d'exploit d'exécution de code à distance pour Safari 11.0.3 sur macOS 10.13.3, exploitant une vulnérabilité de section WebAssembly avec heap spray et injection de payload dylib.

Voir le dépôt
il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-4121 - Preuve de concept d'exploitation RCE de sections Wasm de Safari

par MWR Labs (c) 2018

Détails

  • cette preuve de concept cible uniquement Safari 11.0.3 (13604.5.6) sur macOS 10.13.3 (17D47).
  • compilez la charge utile de votre choix en tant que dylib avec un constructeur
  • exécutez python file_to_jsarray.py your.dylib payload.js
  • servez ce répertoire et pointez Safari vers /exploit.html
  • l'exploitation n'est pas totalement fiable et utilise des décalages codés en dur pour cette version de macOS/Safari.
  • l'exploitation prend du temps à s'exécuter en raison de la taille du heap spray (24.5 Go).
  • ce problème est corrigé dans macOS 10.13.4 sous la référence CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Crédits

  • Natalie Silvanovich de Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer de Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Références

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Télécharger l’outil