
概念验证漏洞利用程序,针对CVE-2018-17463,展示了通过V8副作用注释漏洞在Chrome中执行任意代码,利用WebAssembly RWX页面进行shellcode注入。
针对 CVE-2018-17463 的工作概念验证漏洞利用,使用 WebAssembly RWX 页面执行 Shellcode。
CVE-2018-17463 源于 Google Chrome 70.0.3538.64 之前版本中 V8 的错误副作用注释,允许远程攻击者通过精心制作的 HTML 页面在沙箱内执行任意代码。
此概念验证与以下博客文章直接相关:
该漏洞的原始文章由 Samuel Gross 在 Phrack: Exploiting Logic Bugs in JavaScript JIT Engines 中发布。
发现该漏洞并编写初始概念验证的所有功劳归 Samuel Gross。