
Exploit for CVE-2018-4233, a WebKit JIT optimization bug used during Pwn2Own 2018
针对CVE-2018-4233的利用程序,这是WebKit的JIT编译器中的一个bug。已在macOS 10.13.3上的Safari 11.0.3上测试。
更多详情请参见 https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf
该利用程序通过构建addrof和fakeobj原语,然后按照 http://www.phrack.org/papers/attacking_javascript_engines.html 中所述伪造一个typed array,从而获得任意内存读/写。之后,它定位JIT页面并将stage1 shellcode写入其中。该shellcode又将一个.dylib(包含在stage2.js中)写入磁盘并加载到渲染器进程中,以执行沙箱逃逸。Stage 2使用另一个漏洞来突破Safari沙箱,将在稍后发布。