
# Рабочий Proof of Concept эксплойт для CVE-2018-17463
Рабочий Proof of Concept эксплойт для CVE-2018-17463, использующий RWX-страницы WebAssembly для выполнения шеллкода.
CVE-2018-17463 возник из-за некорректной аннотации побочных эффектов в V8 в Google Chrome до версии 70.0.3538.64, что позволяло удалённому атакующему выполнять произвольный код внутри песочницы через специально созданную HTML-страницу.
Этот Proof of Concept напрямую связан со следующими статьями в блогах:
Оригинальное описание этой ошибки было представлено в Phrack: Exploiting Logic Bugs in JavaScript JIT Engines автором Samuel Gross.
Все заслуги по обнаружению ошибки и написанию первоначального proof of concept принадлежат Samuel Gross.