
Exploit proof-of-concept per CVE-2018-17463 che dimostra esecuzione di codice arbitrario in Chrome tramite bug di annotazione degli effetti collaterali in V8, usando pagine WebAssembly RWX per l'iniezione di shellcode.
Proof of Concept funzionante per l'exploit di CVE-2018-17463 che utilizza pagine RWX di WebAssembly per l'esecuzione di shellcode.
CVE-2018-17463 è nata da un'annotazione errata degli effetti collaterali in V8 in Google Chrome precedente alla versione 70.0.3538.64, consentendo a un attaccante remoto di eseguire codice arbitrario all'interno di una sandbox tramite una pagina HTML appositamente predisposta.
Questo Proof of Concept è direttamente correlato ai seguenti articoli del blog:
La descrizione originale di questo bug è stata presentata in Phrack: Sfruttare i bug logici nei motori JIT JavaScript da Samuel Gross.
Tutti i crediti per la scoperta del bug e la stesura del proof of concept iniziale vanno a Samuel Gross.