Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-4121 — macOS 10.13.3 (17D47) Safari Wasm एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/fsecurelabs/cve-2018-4121
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

macOS 10.13.3 (17D47) Safari Wasm एक्सप्लॉइट

रिपॉजिटरी देखें
119278 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-4121 - Safari Wasm सेक्शन POC RCE शोषण

द्वारा MWR Labs (c) 2018

विवरण

  • यह प्रूफ-ऑफ-कॉन्सेप्ट शोषण केवल macOS 10.13.3 (17D47) पर Safari 11.0.3 (13604.5.6) संस्करणों को लक्षित करता है।
  • अपनी पसंद के पेलोड को एक कंस्ट्रक्टर के साथ dylib के रूप में कंपाइल करें
  • python file_to_jsarray.py your.dylib payload.js चलाएँ
  • इस निर्देशिका को सर्व करें और Safari को /exploit.html पर पॉइंट करें
  • शोषण पूरी तरह से विश्वसनीय नहीं है और इस macOS/Safari संस्करण के लिए हार्डकोडेड ऑफसेट का उपयोग करता है।
  • हीप स्प्रे के आकार (24.5GB) के कारण शोषण को चलने में कुछ समय लगता है।
  • यह समस्या macOS 10.13.4 में CVE-2018-4121 के रूप में संबोधित की गई है (https://support.apple.com/en-gb/HT208692)

क्रेडिट्स

  • Natalie Silvanovich of Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer of Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

संदर्भ

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
टूल डाउनलोड करें