Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-4121 | Kitploit
Ferramentas/GitHubGitHub/likekabin/cve-2018-4121
ExploraçãoShellcodeExploração de Aplicações WebDesenvolvimento de PayloadsExploração de Binários
GitHublikekabin/cve-2018-4121

CVE-2018-4121

Ver Repositório
há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit

por MWR Labs (c) 2018

Detalhes

  • este exploit de prova de conceito tem como alvo apenas o Safari 11.0.3 (13604.5.6) no macOS 10.13.3 (17D47).
  • compile o payload de sua escolha como um dylib com um construtor
  • execute python file_to_jsarray.py your.dylib payload.js
  • sirva este diretório e aponte o Safari para /exploit.html
  • o exploit não é totalmente confiável e usa offsets fixos (hardcoded) para esta versão do macOS/Safari.
  • o exploit leva um tempo para ser executado devido ao tamanho do heap spray (24.5GB).
  • este problema é corrigido no macOS 10.13.4 como CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Créditos

  • Natalie Silvanovich do Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer do Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Referências

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Baixar ferramenta