Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2018-8389 — CVE-2018-8389 の技術分析と概念実証。これは Internet Explorer の jscript.dll における use-after-free 脆弱性であり、細工された ActiveXObject 呼び出しによりリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/sandi-go/cve-2018-8389
メモリフォレンジック脆弱性分析エクスプロイトウェブアプリケーション悪用バイナリエクスプロイト
GitHubsandi-go/cve-2018-8389

cve-2018-8389

CVE-2018-8389 の技術分析と概念実証。これは Internet Explorer の jscript.dll における use-after-free 脆弱性であり、細工された ActiveXObject 呼び出しによりリモートコード実行を可能にします。

リポジトリを見る
6年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

jscript.dll - ActiveXObject BSTR - 解放後使用

脆弱性

解放されたメモリを参照すると、プログラムがクラッシュしたり、予期しない値を使用したり、コードが実行されたりする可能性があります。

脆弱性の説明

Internet Explorer において、スクリプトエンジンがメモリ内のオブジェクトを処理する方法にリモートコード実行の脆弱性が存在します。この脆弱性により、攻撃者が現在のユーザーのコンテキストで任意のコードを実行できるようにメモリが破損する可能性があります。この脆弱性を悪用した攻撃者は、現在のユーザーと同じユーザー権限を取得する可能性があります。現在のユーザーが管理者ユーザー権限でログオンしている場合、この脆弱性を悪用した攻撃者が影響を受けるシステムを制御する可能性があります。その後、攻撃者はプログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新しいアカウントの作成を行う可能性があります。

CVE ID

CVE-2018-8389

ベンダー

www.microsoft.com

製品

jscript.dll

開示のタイムライン

  1. 2018年1月9日 - ベンダーに報告
  2. 2018年8月14日 - アドバイザリの調整された公開リリース

クレジット

Sudhakar Verma と Ashfaq Ansari - Project Srishti

ベンダーアドバイザリ

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389

ツールをダウンロード