Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-4121 — macOS 10.13.3 (17D47) Safari Wasm エクスプロイト | Kitploit
ツール/GitHubGitHub/fsecurelabs/cve-2018-4121
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

macOS 10.13.3 (17D47) Safari Wasm エクスプロイト

リポジトリを見る
119278年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit

MWR Labs 著 (c) 2018

詳細

  • この概念実証エクスプロイトは、macOS 10.13.3 (17D47) 上の Safari 11.0.3 (13604.5.6) バージョンのみを対象としています。
  • 任意のペイロードをコンストラクタ付きの dylib としてコンパイルします。
  • python file_to_jsarray.py your.dylib payload.js を実行します。
  • このディレクトリを配信し、Safari で /exploit.html を開きます。
  • エクスプロイトは完全に信頼できるわけではなく、この macOS/Safari バージョン向けのハードコードされたオフセットを使用します。
  • ヒープスプレーのサイズ(24.5GB)のため、エクスプロイトの実行には時間がかかります。
  • この問題は macOS 10.13.4 で CVE-2018-4121 として対処されています(https://support.apple.com/en-gb/HT208692)。

クレジット

  • Google Project Zero の Natalie Silvanovich - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Google Project Zero の Ian Beer - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

参照

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
ツールをダウンロード