Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-4233 — Exploit pour CVE-2018-4233, un bug d'optimisation JIT de WebKit utilisé lors du Pwn2Own 2018 | Kitploit
Outils/GitHubGitHub/saelo/cve-2018-4233
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebDéveloppement de Charges UtilesExploitation de Binaires
GitHubsaelo/cve-2018-4233

cve-2018-4233

Exploit pour CVE-2018-4233, un bug d'optimisation JIT de WebKit utilisé lors du Pwn2Own 2018

Voir le dépôt
17826il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-4233

Exploit pour CVE-2018-4233, un bug dans le compilateur JIT de WebKit. Testé sur Safari 11.0.3 sur macOS 10.13.3.

Pour plus de détails, voir https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf

L'exploit obtient une lecture/écriture arbitraire en mémoire en construisant les primitives addrof et fakeobj, puis en simulant un tableau typé comme décrit dans http://www.phrack.org/papers/attacking_javascript_engines.html. Ensuite, il localise la page JIT et y écrit le shellcode stage1. Celui-ci écrit à son tour un .dylib (contenu dans stage2.js) sur le disque et le charge dans le processus de rendu pour effectuer une évasion du sandbox. L'étape 2 utilise une vulnérabilité distincte pour sortir du sandbox de Safari et sera publiée ultérieurement.

Télécharger l’outil