Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
firefox-rce-nssmil — تطبيق JavaScript تعليمي مستقل للاستغلال العام لـ CVE-2016-9079 (Firefox Use-After-Free)، مأخوذ من الوحدة الأصلية في Exploit-DB/Metasploit. | Kitploit
أدوات/GitHubGitHub/soham23/firefox-rce-nssmil
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFالتعلم والتعليماستغلال الملفات الثنائية
GitHubsoham23/firefox-rce-nssmil

firefox-rce-nssmil

تطبيق JavaScript تعليمي مستقل للاستغلال العام لـ CVE-2016-9079 (Firefox Use-After-Free)، مأخوذ من الوحدة الأصلية في Exploit-DB/Metasploit.

عرض المستودع
13منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة Firefox RCE (CVE-2016-9079) – نسخة تعليمية بلغة JavaScript

تنفيذ تعليمي للاستغلال العام لـ CVE-2016-9079، مأخوذ من الوحدة الأصلية في Exploit-DB/Metasploit لاستخدام مستقل.

إخلاء مسؤولية

هذا المستودع يُقدم لأغراض تعليمية وبحثية فقط. يحتوي على نسخة بلغة JavaScript من استغلال عام متاح لدراسة تقنيات استغلال المتصفحات التاريخية. ليس مخصصًا للاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.


نظرة عامة

يحتوي هذا المستودع على تنفيذ مستقل بلغة JavaScript للاستغلال العام لـ CVE-2016-9079، وهي ثغرة من نوع الاستخدام بعد التحرير (UAF) تؤثر على إصدارات قديمة من متصفح Mozilla Firefox.

توجد الثغرة داخل نظام الرسوم المتحركة SMIL (لغة تكامل الوسائط المتزامنة) في Firefox ويمكن أن تسمح بتنفيذ تعليمات برمجية عن بُعد في ظروف محددة.

على عكس الاستغلال العام الأصلي، الذي يُوزع كوحدة Metasploit، يوفر هذا المستودع تنفيذًا قائمًا على المتصفح يمكن تقديمه من خادم HTTP بسيط.

هذا المستودع مخصص كمرجع تعليمي تاريخي وليس كأداة استغلال حديثة.


خلفية

أثناء التحضير لشهادة OSCP، صادفت جهازًا في CTF يعمل بإصدار قديم وضعيف من Firefox.

بعد الفحص، بدا أن استغلال المتصفح هو مسار تصعيد الامتيازات المقصود.

كان الاستغلال العام المتاح على Exploit-DB مطبقًا كوحدة Metasploit. نظرًا لأن اختبار OSCP يقيّد استخدام Metasploit، أردت نسخة مستقلة يمكن تشغيلها دون الإطار.

بعد البحث في الاستغلال العام، قمت بتكييفه في هذا التنفيذ بلغة JavaScript.

من المهم ملاحظة أن:

  • لم أكتشف CVE-2016-9079.
  • لم أطور الاستغلال الأصلي.
  • كما لا أدعي الفهم الكامل لمنطق الاستغلال منخفض المستوى أو التفاصيل الداخلية للمتصفح.
  • هذا المستودع موجود للحفاظ على تنفيذ تعليمي مستقل استخدمته أثناء التحضير لـ OSCP.

  • حول الثغرة

    CVE: CVE-2016-9079

    النوع: استغلال بعد التحرير (UAF)

    المكون المتأثر: رسوم SMIL المتحركة في Firefox (nsSMILTimeContainer)

    التأثير: تنفيذ تعليمات برمجية عن بُعد

    يتم تشغيل الثغرة من خلال كائنات رسوم SVG متحركة مصممة خصيصًا تسبب حالة استغلال بعد التحرير داخل محرك الرسوم المتحركة في Firefox. ثم يقوم الاستغلال بمعالجة الكومة قبل تنفيذ سلسلة ROP لتحقيق تنفيذ التعليمات البرمجية.

    يحافظ هذا المستودع على تقنية الاستغلال الموثقة علنًا لأغراض تعليمية.


    محتويات المستودع

    index.html

    نقطة الدخول الرئيسية.

    يحمّل مكونات JavaScript ويُشغّل الثغرة عند فتحه في إصدار متوافق من Firefox.


    worker.js

    يحتوي على معظم منطق الاستغلال، بما في ذلك:

    • رش الكومة
    • إعداد الذاكرة
    • بناء الحمولة
    • إعداد ROP
    • تشغيل الثغرة

    التنفيذ مقتبس من الاستغلال العام المتاح.


    README.md

    وثائق تصف الثغرة والغرض من المستودع وطريقة الاستخدام.


    البيئة المختبرة

    • Firefox ESR 38.0.1
    • Windows 10 الإصدار 1903

    لا يُتوقع أي توافق مع الإصدارات الأحدث من Firefox.

    Firefox Version


    تشغيل إثبات المفهوم

    المتطلبات الأساسية

    • Firefox ESR 38.0.1 (أو إصدار آخر ضعيف)
    • بيئة اختبار Windows
    • خادم HTTP بلغة Python (أو ما يعادله)

    بدء خادم HTTP محلي

    root@kitploit:~
    python3 -m http.server 8000
    

    فتح إثبات المفهوم

    انتقل إلى:

    root@kitploit:~
    http://<server-ip>:8000/index.html
    

    من نسخة Firefox الضعيفة.


    عرض الاستغلال

    Exploit

    ملاحظة - قد تحتاج إلى تجربة الاستغلال عدة مرات.

    القيود

    هذا المستودع بسيط عمدًا ولا ينبغي اعتباره إطار استغلال عام.

    مقارنةً بالتنفيذ الأصلي في Metasploit:

    • تمت إزالة التعرف على المتصفح.
    • تمت إزالة فحوصات نظام التشغيل.
    • تمت إزالة التحقق من الإصدار.
    • يتم تنفيذ الاستغلال مباشرة دون التحقق من التوافق.

    نتيجة لذلك، يجب استخدام هذا التنفيذ فقط في بيئات خاضعة للرقابة مع إصدارات متوافقة معروفة.


    القيمة التعليمية

    على الرغم من أنني لم أؤلف الاستغلال الأصلي، إلا أن تكييفه إلى تنفيذ مستقل وفر لي تعرضًا قيمًا لمفاهيم تشمل:

    • سير عمل استغلال المتصفحات
    • ثغرات Firefox التاريخية
    • ثغرات الاستغلال بعد التحرير
    • تكييف الاستغلال خارج إطار Metasploit
    • بناء بيئات إثبات مفهوم مستقلة

    يكمل هذا المستودع عملي في أمن التطبيقات ومكافحة الثغرات بتوثيق جزء من عملية التحضير لـ OSCP.


    المراجع

    • إدخال Exploit-DB لـ CVE-2016-9079

    الترخيص

    يتم توزيع هذا المستودع للأغراض التعليمية فقط.

    يعود الفضل في تقنية الاستغلال الأصلية إلى الباحثين والمؤلفين الأصليين للاستغلال العام. يقوم هذا المستودع فقط بتكييف التنفيذ المتاح علنًا إلى صيغة مستقلة للاستخدام التعليمي.

    تنزيل الأداة