Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/saelo/cve-2018-4233
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubsaelo/cve-2018-4233

cve-2018-4233

Exploit for CVE-2018-4233, a WebKit JIT optimization bug used during Pwn2Own 2018

Репозиторий
178262 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-4233

Эксплойт для CVE-2018-4233, ошибка в JIT-компиляторе WebKit. Протестировано на Safari 11.0.3 на macOS 10.13.3.

Подробнее см. https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf

Эксплойт получает возможность произвольного чтения/записи памяти, создавая примитивы addrof и fakeobj, а затем подделывая типизированный массив, как описано в http://www.phrack.org/papers/attacking_javascript_engines.html. Затем он находит JIT-страницу и записывает туда шеллкод stage1. Затем он записывает .dylib (содержащийся в stage2.js) на диск и загружает его в процесс рендеринга для выполнения побега из песочницы. Стадия 2 использует отдельную уязвимость для выхода из песочницы Safari и будет опубликована позже.

Скачать инструмент