Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-4121 — Safari 11.0.3 및 macOS 10.13.3용 원격 코드 실행 익스플로잇 개념 증명으로, WebAssembly 섹션 취약점을 활용하고 힙 스프레이 및 dylib 페이로드 주입을 사용합니다. | Kitploit
도구/GitHubGitHub/likekabin/cve-2018-4121
ExploitationShellcodeWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHublikekabin/cve-2018-4121

CVE-2018-4121

Safari 11.0.3 및 macOS 10.13.3용 원격 코드 실행 익스플로잇 개념 증명으로, WebAssembly 섹션 취약점을 활용하고 힙 스프레이 및 dylib 페이로드 주입을 사용합니다.

저장소 보기
8년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-4121 - Safari Wasm 섹션 POC RCE 익스플로잇

by MWR Labs (c) 2018

세부 사항

  • 이 개념 증명 익스플로잇은 macOS 10.13.3 (17D47)의 Safari 11.0.3 (13604.5.6) 버전만 대상으로 합니다.
  • 원하는 페이로드를 생성자(constructor)가 있는 dylib로 컴파일합니다.
  • python file_to_jsarray.py your.dylib payload.js 실행
  • 이 디렉토리를 서비스하고 Safari를 /exploit.html로 연결합니다.
  • 익스플로잇은 완전히 신뢰할 수 없으며 이 macOS/Safari 버전에 대해 하드코딩된 오프셋을 사용합니다.
  • 힙 스프레이 크기(24.5GB)로 인해 익스플로잇 실행에 시간이 걸립니다.
  • 이 문제는 macOS 10.13.4에서 CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)로 해결되었습니다.

크레딧

  • Google Project Zero의 Natalie Silvanovich - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Google Project Zero의 Ian Beer - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

참고 자료

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
도구 다운로드