
CVE-2018-17463 の実用的な概念実証エクスプロイト。WebAssembly RWX Pages を利用した Shellcode 実行。
CVE-2018-17463 は、Google Chrome 70.0.3538.64 より前のバージョンの V8 における誤った副作用アノテーションに起因し、細工された HTML ページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行することを可能にします。
この Proof of Concept は、以下のブログ記事に直接関連しています。
このバグの元の記事は、Samuel Gross による Phrack: JavaScript JIT エンジンにおけるロジックバグの悪用 で発表されました。
バグの発見と最初の概念実証の作成にすべての功績は Samuel Gross に帰属します。