Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-29943 — Reproduktion von CVE-2024-29943 für Windows, basierend auf https://github.com/bjrjk/CVE-2024-29943 | Kitploit
Tools/GitHubGitHub/seadragnol/cve-2024-29943
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungBinary-Exploitation
GitHubseadragnol/cve-2024-29943

CVE-2024-29943

Reproduktion von CVE-2024-29943 für Windows, basierend auf https://github.com/bjrjk/CVE-2024-29943

Repository anzeigen
21vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-29943

Ein Pwn2Own SpiderMonkey JIT Bug: Von Integer-Bereichsinkonsistenz zu Bound Check Elimination und dann RCE.

Reproduktion von CVE-2024-29943 für Windows, basierend auf https://github.com/bjrjk/CVE-2024-29943

Änderungen

Der ursprüngliche Exploit ist für Linux geschrieben, daher habe ich versucht, ihn unter Windows zu reproduzieren:

  • Aktualisierte den Pop-Calc-Shellcode für Windows und passte einige Heap-Feng-Shui-Parameter an. (Ich verstehe noch nicht vollständig, wie der Heap unter Windows funktioniert, also habe ich nur einige Zahlen angepasst, bis es stabil war.)
  • Verwendete Uint8Array anstelle von Array, um den für Out-of-Bounds-Zugriffe benötigten Abstand zu minimieren.
  • Alles andere ist gleich.

Dateien:

  • Exploit_64.js - Modifizierte Version, die BigUint64Array für OOB-Schreibvorgänge verwendet. (~ 20 GB)
  • Exploit_8.js - Modifizierte Version, die Uint8Array für OOB-Schreibvorgänge verwendet, um den RAM-Verbrauch zu reduzieren. (~ 10 GB)

Demo

Demo.mp4

Reproduktionsinformationen

  • Version: FIREFOX_124_0_RELEASE
  • Betriebssystem: Windows 11 Pro (Build 26100)
  • Architektur: amd64
  • Befehlszeilenargumente: ./js.exe --spectre-mitigations=off Exploit_8.js

Credits

Ursprüngliche Forschung und Exploit von bjrjk

Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungszwecken und darf nicht für böswillige Aktivitäten verwendet werden.

Tool herunterladen