Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-4121 — Эксплойт Safari Wasm для macOS 10.13.3 (17D47) | Kitploit
Инструменты/GitHubGitHub/fsecurelabs/cve-2018-4121
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubfsecurelabs/cve-2018-4121

CVE-2018-4121

Эксплойт Safari Wasm для macOS 10.13.3 (17D47)

Репозиторий
119278 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-4121 — POC RCE-эксплойт для Safari Wasm Sections

от MWR Labs (c) 2018

Детали

  • этот POC-эксплойт нацелен только на Safari 11.0.3 (13604.5.6) на macOS 10.13.3 (17D47).
  • скомпилируйте payload по вашему выбору в виде dylib с конструктором
  • запустите python file_to_jsarray.py your.dylib payload.js
  • раздайте эту директорию через веб-сервер и направьте Safari на /exploit.html
  • эксплойт не полностью надёжен и использует захардкоженные смещения для этой версии macOS/Safari.
  • эксплойт выполняется довольно долго из-за размера heap spray (24.5GB).
  • эта проблема исправлена в macOS 10.13.4 как CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Благодарности

  • Natalie Silvanovich из Google Project Zero — https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer из Google Project Zero — https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex — https://phoenhex.re/
  • Fermin Serna — https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Ссылки

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Скачать инструмент