
Exploit de Prova de Conceito Funcional para CVE-2018-17463
Prova de Conceito Funcional para CVE-2018-17463 utilizando páginas RWX do WebAssembly para execução de shellcode.
CVE-2018-17463 surgiu da anotação incorreta de efeitos colaterais no V8 do Google Chrome anterior à versão 70.0.3538.64, permitindo que um atacante remoto executasse código arbitrário dentro de uma sandbox através de uma página HTML maliciosa.
Esta Prova de Conceito está diretamente relacionada às seguintes postagens de blog:
O artigo original sobre este bug foi apresentado em Phrack: Explorando Bugs Lógicos em Motores JIT JavaScript por Samuel Gross.
Todo o crédito pela descoberta do bug e pela escrita da prova de conceito inicial vai para Samuel Gross.