
Reproduktion von CVE-2024-29943 für Windows, basierend auf https://github.com/bjrjk/CVE-2024-29943
Ein Pwn2Own SpiderMonkey JIT Bug: Von Integer-Bereichsinkonsistenz zu Bound Check Elimination und dann RCE.
Reproduktion von CVE-2024-29943 für Windows, basierend auf https://github.com/bjrjk/CVE-2024-29943
Der ursprüngliche Exploit ist für Linux geschrieben, daher habe ich versucht, ihn unter Windows zu reproduzieren:
Uint8Array anstelle von Array, um den für Out-of-Bounds-Zugriffe benötigten Abstand zu minimieren.Dateien:
BigUint64Array für OOB-Schreibvorgänge verwendet. (~ 20 GB)Uint8Array für OOB-Schreibvorgänge verwendet, um den RAM-Verbrauch zu reduzieren. (~ 10 GB)./js.exe --spectre-mitigations=off Exploit_8.jsUrsprüngliche Forschung und Exploit von bjrjk
Dieses Repository dient ausschließlich zu Bildungszwecken und darf nicht für böswillige Aktivitäten verwendet werden.