
Доказательство концепции эксплойта удаленного выполнения кода, нацеленного на Safari 11.0.3 на macOS 10.13.3 через уязвимость в разделе WebAssembly (CVE-2018-4121). Включает интеграцию heap spray и dylib-полезной нагрузки.
от MWR Labs (c) 2018
python file_to_jsarray.py your.dylib payload.js