Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-4121 — Доказательство концепции эксплойта удаленного выполнения кода, нацеленного на Safari 11.0.3 на macOS 10.13.3 через уязвимость в разделе WebAssembly (CVE-2018-4121). Включает интеграцию heap spray и dylib-полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/jezzus/cve-2018-4121
ЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubjezzus/cve-2018-4121

CVE-2018-4121

Доказательство концепции эксплойта удаленного выполнения кода, нацеленного на Safari 11.0.3 на macOS 10.13.3 через уязвимость в разделе WebAssembly (CVE-2018-4121). Включает интеграцию heap spray и dylib-полезной нагрузки.

Репозиторий
7 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit

от MWR Labs (c) 2018

Подробности

  • этот proof-of-concept эксплойт нацелен только на Safari 11.0.3 (13604.5.6) на macOS 10.13.3 (17D47).
  • скомпилируйте выбранную нагрузку как dylib с конструктором
  • запустите python file_to_jsarray.py your.dylib payload.js
  • разверните эту директорию и направьте Safari к /exploit.html
  • эксплойт не полностью надёжен и использует жёстко заданные смещения для этой версии macOS/Safari.
  • эксплойт требует некоторого времени для выполнения из-за размера heap spray (24.5 ГБ).
  • эта проблема исправлена в macOS 10.13.4 как CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Авторы

  • Natalie Silvanovich из Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer из Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Ссылки

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Скачать инструмент