Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-12386 — CVE-2018-12386 - Linux के लिए Firefox सैंडबॉक्स्ड RCE शोषण (Firefox <v62.0.3) | Kitploit
उपकरण/GitHubGitHub/hydra3evil/cve-2018-12386
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubhydra3evil/cve-2018-12386

cve-2018-12386

CVE-2018-12386 - Linux के लिए Firefox सैंडबॉक्स्ड RCE शोषण (Firefox <v62.0.3)

रिपॉजिटरी देखें
2127 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

फ़ायरफ़ॉक्स सैंडबॉक्स्ड RCE एक्सप्लॉइट (CVE-2918-12386)

यहाँ CVE-2018-12386 कमजोरी के लिए एक सरल एक्सप्लॉइट है, जिसे निकलस बौमस्टार्क, सैमुअल ग्रॉस और ब्रूनो कीथ ने खोजा था।

यह मुख्य रूप से मैंने मज़े के लिए बनाया गया PoC है, इसमें कोई सैंडबॉक्स बाइपास नहीं है और यह केवल एक दिए गए Linux सेटअप पर काम करेगा जहाँ एक्सप्लॉइट द्वारा उपयोग किए गए ऑफसेट पहले से ज्ञात हैं (इन्हें exploit/offsets.js में बदला जा सकता है)।

यह एक्सप्लॉइट Firefox 62.0.3 और Firefox ESR 60.2.2 से पहले के संस्करणों के लिए काम करता है।

एक्सप्लॉइट का परीक्षण करने के लिए Firefox डाउनलोड करना

आप पिछले Firefox रिलीज़ को सीधे Mozilla के FTP सर्वर से डाउनलोड कर सकते हैं: https://ftp.mozilla.org/pub/firefox/releases/

उदाहरण के लिए, आप 64-बिट Linux के लिए 62.0.2 संस्करण का उपयोग कर सकते हैं: https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2

root@kitploit:~
wget https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2
bzip2 -d firefox-62.0.2.tar.bz2
tar xvf firefox-62.0.2.tar

ऑफसेट ढूँढना

libxul.so के ऑफसेट

libxul_math_max

यदि आप Firefox 62.0.2 का उपयोग कर रहे हैं, तो exploit/offsets.js में दिए गए ऑफसेट सही होने चाहिए।

अन्य संस्करणों के लिए, ऐसा करने का एक आसान तरीका है कि JavaScript फ़ंक्शन Math.max का पता लीक करने के लिए addrof प्रिमिटिव का उपयोग करें, फिर Firefox के वर्तमान इंस्टेंस के लिए libxul.so का बेस पता खोजें (उदाहरण के लिए cat /proc/$(pidof firefox)/maps से) और libxul_math_max ऑफसेट प्राप्त करने के लिए दोनों को घटाएँ।

libxul_got_memmove

यदि आप Firefox 62.0.2 का उपयोग कर रहे हैं, तो exploit/offsets.js में दिए गए ऑफसेट सही होने चाहिए।

अन्य संस्करणों के लिए, ऐसा करने का एक आसान तरीका है objdump का उपयोग करना।

root@kitploit:~
[asriel@core firefox-62.0.2]$ objdump -d libxul.so | grep -i memmove@GLIBC
  8006f0:   ff 25 7a ac 40 05       jmpq   *0x540ac7a(%rip)        # 5c0b370 <memmove@GLIBC_2.2.5>

5c0b370 वह मान है जिसकी आपको आवश्यकता है, यानी libxul.so में memmove का ऑफसेट।

libc.so.6 के ऑफसेट

ये ऑफसेट पूरी तरह से आपके द्वारा उपयोग किए गए libc संस्करण पर निर्भर करते हैं।

root@kitploit:~
# libc.so.6 स्थान

[asriel@core firefox-62.0.2]$ ldd /bin/ls | grep libc.so.6 | cut -d' ' -f3
/usr/lib/libc.so.6

libc_memmove

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep __memmove_avx_unaligned_erms
0000000000160c90 t __memmove_avx_unaligned_erms

libc_system

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep " system"
0000000000044dd0 W system

एक्सप्लॉइट का परीक्षण

एक बार जब आपके पास Firefox और सही ऑफसेट हों, तो आप निम्न कमांड चलाकर एक्सप्लॉइट का परीक्षण कर सकते हैं:

root@kitploit:~
MOZ_DISABLE_CONTENT_SANDBOX=1 /path/to/vulnerable/firefox /path/to/cve-2018-12386/exploit/pwn.html

Demo

संपर्क

यदि आप नमस्ते कहना चाहते हैं: @Asri3l

टूल डाउनलोड करें