Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/fsecurelabs/cve-2018-4121
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo PayloadBinary Exploitation
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

macOS 10.13.3 (17D47) Safari Wasm Exploit

Vedi Repository
1192728 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-4121 - Exploit POC RCE delle sezioni Wasm di Safari

di MWR Labs (c) 2018

Dettagli

  • questo exploit proof of concept ha come target solo Safari 11.0.3 (13604.5.6) su macOS 10.13.3 (17D47).
  • compila il payload desiderato come dylib con un costruttore
  • esegui python file_to_jsarray.py your.dylib payload.js
  • servi questa directory e punta Safari a /exploit.html
  • l'exploit non è completamente affidabile e utilizza offset hardcoded per questa versione di macOS/Safari.
  • l'exploit richiede un po' di tempo per essere eseguito a causa delle dimensioni dell'heap spray (24.5GB).
  • questo problema è risolto in macOS 10.13.4 come CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Crediti

  • Natalie Silvanovich di Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer di Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Riferimenti

Scarica lo strumento
  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/