
إعادة إنتاج CVE-2024-29943 لنظام Windows، استنادًا إلى https://github.com/bjrjk/CVE-2024-29943
خطأ Pwn2Own في محرك SpiderMonkey JIT: من عدم اتساق نطاق الأعداد الصحيحة إلى إزالة فحص الحدود ثم تنفيذ التعليمات البرمجية عن بُعد.
إعادة إنتاج CVE-2024-29943 لنظام ويندوز، بناءً على https://github.com/bjrjk/CVE-2024-29943
الاستغلال الأصلي مكتوب لنظام لينكس، لذا حاولت إعادة إنتاجه على ويندوز:
Uint8Array بدلاً من Array لتقليل المسافة اللازمة للوصول خارج الحدود.الملفات:
BigUint64Array لعمليات الكتابة خارج الحدود. (~ 20GB)Uint8Array لعمليات الكتابة خارج الحدود لتقليل استهلاك الذاكرة. (~ 10GB)./js.exe --spectre-mitigations=off Exploit_8.jsالبحث والاستغلال الأصليان بواسطة bjrjk
هذا المستودع مخصص لأغراض تعليمية فقط ويجب عدم استخدامه في أي أنشطة ضارة.