Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tor-0day-JavaScript-Exploit — Firefox/Tor Browser 0day-Exploit-Analyse (CVE-2024-9680) Ein UAF in Animationstimelines, der zu RCE führt. Gepatched. | Kitploit
Tools/GitHubGitHub/moscovium-mc/tor-0day-javascript-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-AnalyseLernen & BildungBinary-Exploitation
GitHubmoscovium-mc/tor-0day-javascript-exploit

Tor-0day-JavaScript-Exploit

Firefox/Tor Browser 0day-Exploit-Analyse (CVE-2024-9680) Ein UAF in Animationstimelines, der zu RCE führt. Gepatched.

Repository anzeigenWebseite
1026vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9680 - TOR Browser 0day-Exploit

CVE Severity Status License Stars

UAF (Use-After-Free) in Animationszeitachsen – Schwachstelle für Remote-Codeausführung

Wird aktiv in freier Wildbahn ausgenutzt und richtet sich gegen Tor-Browser-Nutzer.

Analyse anzeigen • Offizielles CVE


Übersicht

Dieses Repository enthält eine umfassende Analyse und eine Bildungsdemonstration von CVE-2024-9680, einer kritischen UAF (Use-After-Free)-Sicherheitslücke in der Animationszeitachsenverwaltung von Firefox, die Remote-Codeausführung im Inhaltsprozess des Browsers ermöglicht.

Betroffene Versionen

  • Firefox < 131.0.2
  • Firefox ESR < 128.3.1, < 115.16.1
  • Thunderbird < 131.0.1, < 128.3.1, < 115.16.0

Patch-Status

Patches angewendet: 5. November 2024


Repository-Inhalte

Original-Exploit-Code

Der vollständige, unveränderte Exploit-Code aus der wilden Ausnutzung wird in diesem Repository zu Forschungs- und Analysezwecken aufbewahrt. Der Code wird genau so bereitgestellt, wie er bei aktiven Angriffen gefunden wurde.

Bildungsanalyse

Eine modifizierte, sicherheitsgehärtete Version mit detaillierter technischer Schritt-für-Schritt-Aufschlüsselung des Ausnutzungsprozesses.

Sicherheitsanalyse

Das Repository bietet mehrere Möglichkeiten, den Exploit zu analysieren:

  • Live-Analyse-Seite: Öffnen Sie die Exploit-HTML, um eine vollständige Aufschlüsselung des Exploits mit Sicherheitsmodifikationen zu sehen.
  • Code-Review: Untersuchen Sie den ursprünglichen Exploit-Code mit detaillierten Anmerkungen.
  • Technische Dokumentation: Überprüfen Sie den schrittweisen Ausnutzungsprozess.

Ausnutzungsprozess

Stufe 1: Initialisierung

Zustellung von codiertem Shellcode über Web Workers

Stufe 2: DOM-Erstellung

Komplexe SVG-Animationsstrukturen mit zirkulären Timing-Referenzen

Stufe 3: Ausnutzung

Heap-Spraying und UAF-Auslösung durch Manipulation von Animationsattributen

Stufe 4: Nach der Ausnutzung

Analyse der beabsichtigten Zustellung sekundärer Nutzlasten


Wichtige anfällige Komponenten

  • Firefox-Animationszeitachsenverwaltung
  • SVG-Animationselement-Handling
  • ArrayBuffer-Heap-Spraying
  • Use-After-Free in pauseAnimations()

Verwendung

git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis

[!NOTE] Dieser Exploit funktioniert nur auf ungepatchten Versionen. Stellen Sie sicher, dass Sie einen gepatchten Browser (Firefox >= 131.0.2) für die Analyse verwenden.

[!TIP] Für Sicherheitsforscher: Verwenden Sie eine gesandboxte VM-Umgebung, wenn Sie Exploit-Code analysieren.


Hinweis zu Recht und Ethik

[!WARNING] NUR ZU BILDUNGS- UND FORSCHUNGSZWECKEN

Dieses Repository enthält eine Analyse von realem Exploit-Code zu Bildungszwecken.

[!IMPORTANT] Obwohl die Inhalte gemäß CC0 1.0 Universal der Gemeinfreiheit gewidmet sind, sind die Nutzer allein für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich. Vollständige Bedingungen finden Sie in der LIZENZ.

Beabsichtigte Verwendung

  • Sicherheitsschulung und -ausbildung
  • Defensive Sicherheitsforschung und Bedrohungsanalyse
  • Wissenschaftliche Untersuchung von Ausnutzungstechniken
  • Verbesserung der Softwaresicherheit und defensiver Maßnahmen
  • Autorisierte Schwachstellenbewertung und Penetrationstests

Verbotene Verwendung

  • Unbefugter Zugriff auf Computersysteme oder Netzwerke
  • Böswillige Angriffe, Ausnutzung oder Beschädigung von Systemen
  • Alle illegalen Aktivitäten oder Verstöße gegen Computergesetze
  • Angriffe auf Systeme ohne ausdrückliche schriftliche Genehmigung

[!CAUTION] Die ursprüngliche schädliche Funktionalität wurde deaktiviert und Sicherheitsmaßnahmen wurden implementiert. Die Autoren übernehmen keine Verantwortung für Missbrauch. Verwenden Sie es ethisch und legal.


Ressourcen

Offizielle Referenzen

  • Mozilla Security Advisory
  • CVE Details - CVE-2024-9680
  • Tor Project Security

Verwandte Forschung

  • UAF-Ausnutzungstechniken
  • Browser-Sandbox-Escapes
  • Heap-Spraying-Methoden
Tool herunterladen