Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-8389 — CVE-2018-8389 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, इंटरनेट एक्सप्लोरर के jscript.dll में एक use-after-free भेद्यता जो क्राफ्टेड ActiveXObject कॉल के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sandi-go/cve-2018-8389
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणबाइनरी शोषण
GitHubsandi-go/cve-2018-8389

cve-2018-8389

CVE-2018-8389 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, इंटरनेट एक्सप्लोरर के jscript.dll में एक use-after-free भेद्यता जो क्राफ्टेड ActiveXObject कॉल के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
6 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

jscript.dll - ActiveXObject BSTR - Use After Free

भेद्यता

मेमोरी को मुक्त करने के बाद उसे संदर्भित करने से प्रोग्राम क्रैश हो सकता है, अप्रत्याशित मानों का उपयोग हो सकता है, या कोड निष्पादित हो सकता है।

भेद्यता विवरण

इंटरनेट एक्सप्लोरर में स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है। यह भेद्यता मेमोरी को इस तरह दूषित कर सकती है कि हमलावर वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित कर सके। जो हमलावर सफलतापूर्वक इस भेद्यता का शोषण करता है, वह वर्तमान उपयोगकर्ता के समान उपयोगकर्ता अधिकार प्राप्त कर सकता है। यदि वर्तमान उपयोगकर्ता प्रशासनिक उपयोगकर्ता अधिकारों के साथ लॉग ऑन है, तो हमलावर सफलतापूर्वक भेद्यता का शोषण करके प्रभावित सिस्टम पर नियंत्रण प्राप्त कर सकता है। हमलावर तब प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है।

CVE ID

CVE-2018-8389

विक्रेता

www.microsoft.com

उत्पाद

jscript.dll

खुलासा समयरेखा

  1. 09 जनवरी 2018 - विक्रेता को रिपोर्ट किया
  2. 14 अगस्त 2018 - सलाह का समन्वित सार्वजनिक विमोचन

श्रेय

Sudhakar Verma and Ashfaq Ansari - Project Srishti

विक्रेता सलाह

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389

टूल डाउनलोड करें