Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-4121 — macOS 10.13.3上のSafari 11.0.3を標的とする概念実証リモートコード実行エクスプロイト。WebAssemblyセクションの脆弱性(CVE-2018-4121)を介します。ヒープスプレーとdylibペイロード統合を含みます。 | Kitploit
ツール/GitHubGitHub/jezzus/cve-2018-4121
エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubjezzus/cve-2018-4121

CVE-2018-4121

macOS 10.13.3上のSafari 11.0.3を標的とする概念実証リモートコード実行エクスプロイト。WebAssemblyセクションの脆弱性(CVE-2018-4121)を介します。ヒープスプレーとdylibペイロード統合を含みます。

リポジトリを見る
28年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-4121 - Safari Wasm セクションの POC RCE エクスプロイト

MWR Labs 作 (c) 2018

詳細

  • この実証コードエクスプロイトは、macOS 10.13.3 (17D47) 上の Safari 11.0.3 (13604.5.6) バージョンのみを対象としています。
  • 任意のペイロードをコンストラクタ付き dylib としてコンパイルしてください。
  • python file_to_jsarray.py your.dylib payload.js を実行します。
  • このディレクトリをサーバーで公開し、Safari で /exploit.html にアクセスします。
  • このエクスプロイトは完全に信頼できるわけではなく、この macOS/Safari バージョン用のハードコードされたオフセットを使用しています。
  • ヒープスプレーのサイズ (24.5GB) のため、実行に時間がかかります。
  • この問題は macOS 10.13.4 で CVE-2018-4121 として対処されています (https://support.apple.com/en-gb/HT208692)

クレジット

  • Google Project Zero の Natalie Silvanovich - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Google Project Zero の Ian Beer - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

参考文献

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
ツールをダウンロード