Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-8389 — Технический анализ и доказательство концепции для CVE-2018-8389, уязвимости типа использования после освобождения в jscript.dll браузера Internet Explorer, позволяющей удаленное выполнение кода через специально созданные вызовы ActiveXObject. | Kitploit
Инструменты/GitHubGitHub/sandi-go/cve-2018-8389
Криминалистика памятиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксплуатация Бинарных Файлов
GitHubsandi-go/cve-2018-8389

cve-2018-8389

Технический анализ и доказательство концепции для CVE-2018-8389, уязвимости типа использования после освобождения в jscript.dll браузера Internet Explorer, позволяющей удаленное выполнение кода через специально созданные вызовы ActiveXObject.

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

jscript.dll - ActiveXObject BSTR - Использование после освобождения

Уязвимость

Обращение к памяти после её освобождения может привести к сбою программы, использованию неожиданных значений или выполнению кода.

Описание уязвимости

Удалённое выполнение кода существует в способе обработки объектов в памяти скриптовым движком Internet Explorer. Уязвимость может повредить память таким образом, что злоумышленник сможет выполнить произвольный код в контексте текущего пользователя. Злоумышленник, успешно воспользовавшийся уязвимостью, может получить те же права пользователя, что и текущий пользователь. Если текущий пользователь вошёл в систему с правами администратора, злоумышленник, успешно воспользовавшийся уязвимостью, может получить контроль над затронутой системой. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учётные записи с полными правами пользователя.

Идентификатор CVE

CVE-2018-8389

Поставщик

www.microsoft.com

Продукт

jscript.dll

График раскрытия

  1. 09 января 2018 г. - Сообщено поставщику
  2. 14 августа 2018 г. - Скоординированная публичная публикация уведомления

Авторы

Sudhakar Verma и Ashfaq Ansari - Project Srishti

Уведомление поставщика

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389

Скачать инструмент