Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bjrjk/cve-2024-29943
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubbjrjk/cve-2024-29943

CVE-2024-29943

Ein Pwn2Own-2024-SpiderMonkey-JIT-Bug: Von Integer-Bereichs-Inkonsistenz zu Bound-Check-Eliminierung und dann RCE

Repository anzeigen
9714vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-29943

Ein Pwn2Own-SpiderMonkey-JIT-Bug: Von Integer-Bereichs-Inkonsistenz über Bound-Check-Eliminierung zu RCE.

Dieses Repository enthält PoC, Exploit und Analyse-Slides für CVE-2024-29943.

Demo

Demo.mp4

Slides

Slides.pdf

Informationen zur Reproduktion

  • Git-Commit auf GitHub: afbdf6822c9e9f9b6d44b9ea6904cb10878126b1
  • Betriebssystem: Ubuntu 22.04
  • Architektur: amd64
  • Kommandozeilenargumente: ./js --ion-offthread-compile=off --spectre-mitigations=off PoC.js
  • Patch für JitSpew-Debug: JitSpew.patch

Danksagung

  • Großer Dank an Manfred Paul für das Finden des Bugs.
  • Großer Dank an @maxpl0it für das Bereitstellen des PoC mit inkonsistentem Integer-Bereich.

Referenzen

  1. https://hg.mozilla.org/mozilla-central/rev/45d29e78c0d8f9501e198a512610a519e0605458
  2. https://github.com/mozilla/gecko-dev/commit/81806e7ccec7dde41e37c9891592a6e39ce46380
  3. https://doar-e.github.io/blog/2018/11/19/introduction-to-spidermonkey-exploitation/
  4. https://starlabs.sg/blog/2020/04-tianfu-cup-2019-adobe-reader-exploitation/

Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungszwecken und darf nicht für böswillige Aktivitäten verwendet werden.

Tool herunterladen