Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-8389 — Analyse technique et preuve de concept pour CVE-2018-8389, une vulnérabilité use-after-free dans jscript.dll d'Internet Explorer permettant l'exécution de code à distance via des appels ActiveXObject spécialement conçus. | Kitploit
Outils/GitHubGitHub/sandi-go/cve-2018-8389
Criminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExploitation de Binaires
GitHubsandi-go/cve-2018-8389

cve-2018-8389

Analyse technique et preuve de concept pour CVE-2018-8389, une vulnérabilité use-after-free dans jscript.dll d'Internet Explorer permettant l'exécution de code à distance via des appels ActiveXObject spécialement conçus.

Voir le dépôt
4il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

jscript.dll - ActiveXObject BSTR - Use After Free

Vulnérabilité

Faire référence à une mémoire après sa libération peut provoquer un crash du programme, l'utilisation de valeurs inattendues ou l'exécution de code.

Description de la vulnérabilité

Une vulnérabilité d'exécution de code à distance existe dans la manière dont le moteur de script gère les objets en mémoire dans Internet Explorer. La vulnérabilité pourrait corrompre la mémoire de telle sorte qu'un attaquant pourrait exécuter du code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant ayant exploité avec succès la vulnérabilité pourrait obtenir les mêmes droits utilisateur que l'utilisateur actuel. Si l'utilisateur actuel est connecté avec des droits d'administrateur, un attaquant ayant exploité avec succès la vulnérabilité pourrait prendre le contrôle d'un système affecté. L'attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits utilisateur.

CVE ID

CVE-2018-8389

Fournisseur

www.microsoft.com

Produit

jscript.dll

Chronologie de divulgation

  1. 09 janvier 2018 - Signalé au fournisseur
  2. 14 août 2018 - Publication publique coordonnée de l'avis

Crédits

Sudhakar Verma et Ashfaq Ansari - Projet Srishti

Avis du fournisseur

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389

Télécharger l’outil