Sploitus

Exploit for cve-2018-4233 CVE-2018-4233

kitploit · 2026-08-25

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAELO-CVE-2018-4233
# CVE-2018-4233

Эксплойт для CVE-2018-4233, ошибка в JIT-компиляторе WebKit. Протестировано на Safari 11.0.3 на macOS 10.13.3.

Подробнее см. https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf

Эксплойт получает возможность произвольного чтения/записи памяти, создавая примитивы addrof и fakeobj, а затем подделывая типизированный массив, как описано в http://www.phrack.org/papers/attacking_javascript_engines.html. Затем он находит JIT-страницу и записывает туда шеллкод stage1. Затем он записывает .dylib (содержащийся в stage2.js) на диск и загружает его в процесс рендеринга для выполнения побега из песочницы. Стадия 2 использует отдельную уязвимость для выхода из песочницы Safari и будет опубликована позже.