Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-4121 — Exploit di esecuzione remota di codice proof-of-concept per Safari 11.0.3 su macOS 10.13.3, che sfrutta una vulnerabilità della sezione WebAssembly con heap spray e iniezione di payload dylib. | Kitploit
Strumenti/GitHubGitHub/likekabin/cve-2018-4121
ExploitShellcodeSfruttamento di Applicazioni WebSviluppo PayloadBinary Exploitation
GitHublikekabin/cve-2018-4121

CVE-2018-4121

Exploit di esecuzione remota di codice proof-of-concept per Safari 11.0.3 su macOS 10.13.3, che sfrutta una vulnerabilità della sezione WebAssembly con heap spray e iniezione di payload dylib.

Vedi Repository
8 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-4121 - Exploit POC per sezioni Wasm di Safari con RCE

di MWR Labs (c) 2018

Dettagli

  • questo exploit proof of concept colpisce solo Safari 11.0.3 (13604.5.6) su macOS 10.13.3 (17D47).
  • compila il payload di tua scelta come dylib con un costruttore
  • esegui python file_to_jsarray.py your.dylib payload.js
  • servi questa directory e punta Safari verso /exploit.html
  • l'exploit non è completamente affidabile e utilizza offset hardcoded per questa versione di macOS/Safari.
  • l'exploit richiede un po' di tempo per essere eseguito a causa delle dimensioni dell'heap spray (24.5GB).
  • questo problema è risolto in macOS 10.13.4 come CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Crediti

  • Natalie Silvanovich di Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer di Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Riferimenti

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Scarica lo strumento