저는 WebAssembly의 샌드박스를 탈출하여 호스트... 노트

저는 WebAssembly의 샌드박스를 탈출하여 호스트에서 임의의 쉘 실행 권한을 얻었습니다.

WABT의 SECURITY.txt에 따라 #2831 이슈가 존재합니다. 참고: WABT는 WebAssembly.org (W3C)에서 개발한 WebAssembly용 바이너리 툴킷입니다. wasm2c는 이 안에 있는 도구로, FireFox (RLBox 경유)와 같은 많은 프로젝트에서 wasm을 샌드박스화된 c 라이브러리로 컴파일하는 데 사용됩니다. 빌드된 C 코드가 WebAssembly의 모든 샌드박스 보안 기능을 보존한다고 가정합니다. 이 PoC는 해당 샌드박스 탈출을 시연합니다. /u/trustsigRobert가 제출했습니다.