Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-4121 — macOS 10.13.3의 Safari 11.0.3을 대상으로 WebAssembly 섹션 취약점(CVE-2018-4121)을 이용한 개념 증명 원격 코드 실행 익스플로잇입니다. 힙 스프레이 및 dylib 페이로드 통합을 포함합니다. | Kitploit
도구/GitHubGitHub/jezzus/cve-2018-4121
ExploitationShellcodeWeb Application ExploitationPenetration TestingPayload DevelopmentBinary Exploitation
GitHubjezzus/cve-2018-4121

CVE-2018-4121

macOS 10.13.3의 Safari 11.0.3을 대상으로 WebAssembly 섹션 취약점(CVE-2018-4121)을 이용한 개념 증명 원격 코드 실행 익스플로잇입니다. 힙 스프레이 및 dylib 페이로드 통합을 포함합니다.

저장소 보기
7년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-4121 - Safari Wasm Sections POC RCE 익스플로잇

MWR Labs 작성 (c) 2018

세부사항

  • 이 개념 증명 익스플로잇은 macOS 10.13.3 (17D47)의 Safari 11.0.3 (13604.5.6) 버전만을 대상으로 합니다.
  • 원하는 페이로드를 생성자와 함께 dylib로 컴파일하십시오.
  • python file_to_jsarray.py your.dylib payload.js 실행
  • 이 디렉토리를 서비스하고 Safari를 /exploit.html로 지정하십시오.
  • 익스플로잇은 완전히 신뢰할 수 없으며 이 macOS/Safari 버전에 대해 하드코딩된 오프셋을 사용합니다.
  • 힙 스프레이의 크기(24.5GB)로 인해 익스플로잇 실행에 시간이 걸립니다.
  • 이 문제는 macOS 10.13.4에서 CVE-2018-4121로 해결되었습니다 (https://support.apple.com/en-gb/HT208692)

크레딧

  • Google Project Zero의 Natalie Silvanovich - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Google Project Zero의 Ian Beer - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

참고자료

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
도구 다운로드