
Working Proof of Concept Exploit for CVE-2018-17463
针对 CVE-2018-17463 的工作概念验证漏洞利用,使用 WebAssembly RWX 页面执行 Shellcode。
CVE-2018-17463 源于 Google Chrome 70.0.3538.64 之前版本中 V8 的错误副作用注释,允许远程攻击者通过精心制作的 HTML 页面在沙箱内执行任意代码。
此概念验证与以下博客文章直接相关:
该漏洞的原始文章由 Samuel Gross 在 Phrack: Exploiting Logic Bugs in JavaScript JIT Engines 中发布。
发现该漏洞并编写初始概念验证的所有功劳归 Samuel Gross。