Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/likekabin/cve-2018-4121
ЭксплуатацияШелл-кодЭксплуатация веб-приложенийРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHublikekabin/cve-2018-4121

CVE-2018-4121

Репозиторий
8 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit

от MWR Labs (c) 2018

Детали

  • этот proof-of-concept эксплойт нацелен только на Safari 11.0.3 (13604.5.6) на macOS 10.13.3 (17D47).
  • скомпилируйте выбранный вами payload как dylib с конструктором
  • запустите python file_to_jsarray.py your.dylib payload.js
  • раздайте эту директорию через веб-сервер и направьте Safari на /exploit.html
  • эксплойт не полностью надёжен и использует жёстко заданные смещения для этой версии macOS/Safari.
  • эксплойту требуется время на выполнение из-за размера heap spray (24.5GB).
  • эта проблема устранена в macOS 10.13.4 как CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

Благодарности

  • Natalie Silvanovich из Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • Ian Beer из Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • Fermin Serna - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

Ссылки

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
Скачать инструмент