Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-4121 — macOS 10.13.3 (17D47) Safari Wasm 익스플로잇 | Kitploit
도구/GitHubGitHub/fsecurelabs/cve-2018-4121
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload DevelopmentBinary Exploitation
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

macOS 10.13.3 (17D47) Safari Wasm 익스플로잇

저장소 보기
1192728년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-4121 - Safari Wasm 섹션 POC RCE 익스플로잇

MWR Labs 제작 (c) 2018

세부 정보

  • 이 개념 증명 익스플로잇은 macOS 10.13.3 (17D47)의 Safari 11.0.3 (13604.5.6) 버전만을 대상으로 합니다.
  • 선택한 페이로드를 생성자(constructor)가 있는 dylib로 컴파일하십시오.
  • python file_to_jsarray.py your.dylib payload.js를 실행하십시오.
  • 이 디렉토리를 서빙하고 Safari가 /exploit.html을 가리키게 하십시오.
  • 익스플로잇은 완전히 신뢰할 수 없으며 이 macOS/Safari 버전에 대한 하드코딩된 오프셋을 사용합니다.
  • 힙 스프레이(24.5GB)의 크기 때문에 익스플로잇이 실행되는 데 시간이 걸립니다.
  • 이 문제는 macOS 10.13.4에서 CVE-2018-4121로 해결되었습니다 (https://support.apple.com/en-gb/HT208692)

크레딧

  • Google Project Zero의 Natalie Silvanovich - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Google Project Zero의 Ian Beer - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

참고 자료

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
도구 다운로드