Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/saelo/cve-2018-4233
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubsaelo/cve-2018-4233

cve-2018-4233

Exploit for CVE-2018-4233, a WebKit JIT optimization bug used during Pwn2Own 2018

Ver Repositório
17826há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-4233

Exploit para CVE-2018-4233, um bug no compilador JIT do WebKit. Testado no Safari 11.0.3 no macOS 10.13.3.

Para mais detalhes veja https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf

O exploit obtém leitura/escrita arbitrária de memória construindo as primitivas addrof e fakeobj e posteriormente fingindo um array tipado conforme descrito em http://www.phrack.org/papers/attacking_javascript_engines.html.

Em seguida, localiza a página JIT e escreve o shellcode stage1 lá. Isso por sua vez escreve uma .dylib (contida em stage2.js) no disco e a carrega no processo renderizador para realizar uma fuga da sandbox.

O stage 2 usa uma vulnerabilidade separada para sair da sandbox do Safari e será publicado em um momento posterior.

Baixar ferramenta