Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2018-8389 — 针对CVE-2018-8389的技术分析与概念验证,这是Internet Explorer的jscript.dll中的一个释放后使用漏洞,允许通过精心构造的ActiveXObject调用实现远程代码执行。 | Kitploit
工具/GitHubGitHub/sandi-go/cve-2018-8389
内存取证漏洞分析漏洞利用Web应用程序漏洞利用二进制利用
GitHubsandi-go/cve-2018-8389

cve-2018-8389

针对CVE-2018-8389的技术分析与概念验证,这是Internet Explorer的jscript.dll中的一个释放后使用漏洞,允许通过精心构造的ActiveXObject调用实现远程代码执行。

查看仓库
46年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

jscript.dll - ActiveXObject BSTR - 释放后使用

漏洞

在内存被释放后引用它可能导致程序崩溃、使用意外值或执行代码。

漏洞描述

Internet Explorer 的脚本引擎处理内存中对象的方式存在一个远程代码执行漏洞。该漏洞可能以这样一种方式破坏内存,使攻击者能够在当前用户的上下文中执行任意代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,成功利用此漏洞的攻击者可以控制受影响的系统。攻击者随后可以安装程序;查看、更改或删除数据;或创建拥有完全用户权限的新帐户。

CVE ID

CVE-2018-8389

供应商

www.microsoft.com

产品

jscript.dll

披露时间线

  1. 2018年1月9日 - 向供应商报告
  2. 2018年8月14日 - 协调公开发布公告

致谢

Sudhakar Verma 和 Ashfaq Ansari - Project Srishti

供应商公告

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389

下载工具