Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2018-4233 — Pwn2Own 2018에서 사용된 WebKit JIT 최적화 버그인 CVE-2018-4233에 대한 익스플로잇 | Kitploit
도구/GitHubGitHub/saelo/cve-2018-4233
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubsaelo/cve-2018-4233

cve-2018-4233

Pwn2Own 2018에서 사용된 WebKit JIT 최적화 버그인 CVE-2018-4233에 대한 익스플로잇

저장소 보기
178262년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-4233

CVE-2018-4233에 대한 익스플로잇으로, WebKit JIT 컴파일러의 버그입니다. macOS 10.13.3의 Safari 11.0.3에서 테스트되었습니다.

자세한 내용은 https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf 를 참조하세요.

이 익스플로잇은 addrof 및 fakeobj 프리미티브를 구성한 다음 http://www.phrack.org/papers/attacking_javascript_engines.html 에 설명된 대로 typed array를 위조하여 임의 메모리 읽기/쓰기를 획득합니다. 그런 다음 JIT 페이지를 찾아 stage1 셸코드를 해당 위치에 씁니다. 그러면 다시 .dylib(stage2.js에 포함됨)을 디스크에 쓰고 이를 렌더러 프로세스로 로드하여 샌드박스 탈출을 수행합니다. Stage 2는 별도의 취약점을 사용하여 Safari 샌드박스에서 벗어나며 추후에 공개될 예정입니다.

도구 다운로드