Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-4121 — macOS 10.13.3 (17D47) Safari Wasm Exploit | Kitploit
Ferramentas/GitHubGitHub/fsecurelabs/cve-2018-4121
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload DevelopmentBinary Exploitation
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

macOS 10.13.3 (17D47) Safari Wasm Exploit

Ver Repositório
11927há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-4121 - Exploit de Prova de Conceito de RCE em Seções Wasm do Safari

por MWR Labs (c) 2018

Detalhes

  • este exploit de prova de conceito tem como alvo apenas o Safari 11.0.3 (13604.5.6) no macOS 10.13.3 (17D47).
  • compile o payload de sua escolha como uma dylib com um construtor
  • execute python file_to_jsarray.py your.dylib payload.js
  • sirva este diretório e aponte o Safari para /exploit.html
  • o exploit não é totalmente confiável e usa offsets fixos para esta versão do macOS/Safari.
  • o exploit leva um tempo para executar devido ao tamanho do heap spray (24.5GB).
  • este problema é resolvido no macOS 10.13.4 como CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Créditos

  • Natalie Silvanovich do Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer do Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Referências

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Baixar ferramenta