
CVE-2018-4233 के लिए एक्सप्लॉइट, जो Pwn2Own 2018 के दौरान उपयोग किया गया WebKit JIT ऑप्टिमाइज़ेशन बग है।
CVE-2018-4233 के लिए एक्सप्लॉइट, जो WebKit के JIT कंपाइलर में एक बग है। macOS 10.13.3 पर Safari 11.0.3 पर परीक्षण किया गया।
अधिक विवरण के लिए देखें https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf
यह एक्सप्लॉइट addrof और fakeobj प्रिमिटिव बनाकर और फिर http://www.phrack.org/papers/attacking_javascript_engines.html में वर्णित अनुसार एक typed array को फेक करके मनमाना मेमोरी रीड/राइट प्राप्त करता है। इसके बाद यह JIT पेज का पता लगाता है और वहाँ stage1 शेलकोड लिखता है। वह बदले में एक .dylib (जो stage2.js में शामिल है) को डिस्क पर लिखता है और सैंडबॉक्स एस्केप करने के लिए उसे renderer प्रोसेस में लोड करता है। Stage 2 Safari सैंडबॉक्स से बाहर निकलने के लिए एक अलग कमजोरी का उपयोग करता है और इसे बाद में प्रकाशित किया जाएगा।