Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-4233 — CVE-2018-4233 के लिए एक्सप्लॉइट, जो Pwn2Own 2018 के दौरान उपयोग किया गया WebKit JIT ऑप्टिमाइज़ेशन बग है। | Kitploit
उपकरण/GitHubGitHub/saelo/cve-2018-4233
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubsaelo/cve-2018-4233

cve-2018-4233

CVE-2018-4233 के लिए एक्सप्लॉइट, जो Pwn2Own 2018 के दौरान उपयोग किया गया WebKit JIT ऑप्टिमाइज़ेशन बग है।

रिपॉजिटरी देखें
1782652 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-4233

CVE-2018-4233 के लिए एक्सप्लॉइट, जो WebKit के JIT कंपाइलर में एक बग है। macOS 10.13.3 पर Safari 11.0.3 पर परीक्षण किया गया।

अधिक विवरण के लिए देखें https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf

यह एक्सप्लॉइट addrof और fakeobj प्रिमिटिव बनाकर और फिर http://www.phrack.org/papers/attacking_javascript_engines.html में वर्णित अनुसार एक typed array को फेक करके मनमाना मेमोरी रीड/राइट प्राप्त करता है। इसके बाद यह JIT पेज का पता लगाता है और वहाँ stage1 शेलकोड लिखता है। वह बदले में एक .dylib (जो stage2.js में शामिल है) को डिस्क पर लिखता है और सैंडबॉक्स एस्केप करने के लिए उसे renderer प्रोसेस में लोड करता है। Stage 2 Safari सैंडबॉक्स से बाहर निकलने के लिए एक अलग कमजोरी का उपयोग करता है और इसे बाद में प्रकाशित किया जाएगा।

टूल डाउनलोड करें