Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2018-4233 — CVE-2018-4233のエクスプロイト、Pwn2Own 2018で使用されたWebKit JIT最適化バグ | Kitploit
ツール/GitHubGitHub/saelo/cve-2018-4233
脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペイロード開発バイナリエクスプロイト
GitHubsaelo/cve-2018-4233

cve-2018-4233

CVE-2018-4233のエクスプロイト、Pwn2Own 2018で使用されたWebKit JIT最適化バグ

リポジトリを見る
178262年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-4233

CVE-2018-4233 のエクスプロイト、WebKit の JIT コンパイラのバグ。Safari 11.0.3 (macOS 10.13.3) でテスト済み。

詳細は https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf を参照してください。

このエクスプロイトは、addrof および fakeobj プリミティブを構築し、その後 typed array を偽装することで任意のメモリ読み書きを実現します。詳細は http://www.phrack.org/papers/attacking_javascript_engines.html で説明されています。その後、JIT ページを見つけ、そこに stage1 シェルコードを書き込みます。これにより、ディスクに .dylib (stage2.js に含まれている) を書き込み、レンダラプロセスにロードしてサンドボックスエスケープを実行します。ステージ2は、Safari サンドボックスから脱出するために別の脆弱性を使用しており、後日公開される予定です。

ツールをダウンロード