CVE-2018-4121 | Kitploit
likekabin/cve-2018-4121CVE-2018-4121
8年前
CVE-2018-4121 - Safari Wasm Sections POC RCE 漏洞利用
由 MWR Labs 编写 (c) 2018
详情
- 此概念验证漏洞利用仅针对 macOS 10.13.3 (17D47) 上的 Safari 11.0.3 (13604.5.6) 版本。
- 将你选择的 payload 编译为带有构造函数的 dylib
- 运行
python file_to_jsarray.py your.dylib payload.js
- 将此目录通过 Web 服务器提供,并将 Safari 指向 /exploit.html
- 该漏洞利用并非完全可靠,且使用了针对此 macOS/Safari 版本的硬编码偏移量。
- 由于堆喷射 (heap spray) 的大小 (24.5GB),该漏洞利用需要较长时间才能运行完成。
- 此问题已在 macOS 10.13.4 中作为 CVE-2018-4121 修复 (https://support.apple.com/en-gb/HT208692)
致谢
参考