Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-4121 — Proof-of-concept exploit di esecuzione di codice remoto che prende di mira Safari 11.0.3 su macOS 10.13.3 tramite una vulnerabilità di sezione WebAssembly (CVE-2018-4121). Include integrazione di heap spray e payload dylib. | Kitploit
Strumenti/GitHubGitHub/jezzus/cve-2018-4121
ExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingSviluppo PayloadBinary Exploitation
GitHubjezzus/cve-2018-4121

CVE-2018-4121

Proof-of-concept exploit di esecuzione di codice remoto che prende di mira Safari 11.0.3 su macOS 10.13.3 tramite una vulnerabilità di sezione WebAssembly (CVE-2018-4121). Include integrazione di heap spray e payload dylib.

Vedi Repository
7 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-4121 - Exploit RCE POC delle sezioni Wasm di Safari

di MWR Labs (c) 2018

Dettagli

  • questo proof of concept exploit prende di mira solo Safari 11.0.3 (13604.5.6) su macOS 10.13.3 (17D47).
  • compila il payload che preferisci come dylib con un costruttore
  • esegui python file_to_jsarray.py your.dylib payload.js
  • server questa directory e punta Safari a /exploit.html
  • l'exploit non è completamente affidabile e utilizza offset hardcoded per questa versione di macOS/Safari.
  • l'exploit richiede un po' di tempo per essere eseguito a causa delle dimensioni dello heap spray (24.5 GB).
  • questo problema è stato risolto in macOS 10.13.4 come CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Crediti

  • Natalie Silvanovich di Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer di Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Riferimenti

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Scarica lo strumento