Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-4121 | Kitploit
ツール/GitHubGitHub/likekabin/cve-2018-4121
エクスプロイトシェルコードウェブアプリケーション悪用ペイロード開発バイナリエクスプロイト
GitHublikekabin/cve-2018-4121

CVE-2018-4121

リポジトリを見る
8年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-4121 - Safari Wasm セクション POC RCE エクスプロイト

MWR Labs による (c) 2018

詳細

  • この POC エクスプロイトは、macOS 10.13.3 (17D47) 上の Safari 11.0.3 (13604.5.6) バージョンのみを対象としています。
  • 任意のペイロードをコンストラクタ付き dylib としてコンパイルしてください
  • python file_to_jsarray.py your.dylib payload.js を実行してください
  • このディレクトリを配信し、Safari で /exploit.html を開いてください
  • このエクスプロイトは完全には信頼できず、この macOS/Safari バージョン向けのハードコードされたオフセットを使用します。
  • ヒープスプレーのサイズ (24.5GB) のため、エクスプロイトの実行には時間がかかります。
  • この問題は macOS 10.13.4 で CVE-2018-4121 として対処されています (https://support.apple.com/en-gb/HT208692)

クレジット

  • Google Project Zero の Natalie Silvanovich - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Google Project Zero の Ian Beer - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

参照

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
ツールをダウンロード