Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
firefox-rce-nssmil — Lehrreiche eigenständige JavaScript-Implementierung des öffentlichen Exploits für CVE-2016-9079 (Firefox Use-After-Free), adaptiert aus dem ursprünglichen Exploit-DB/Metasploit-Modul. | Kitploit
Tools/GitHubGitHub/soham23/firefox-rce-nssmil
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationCTFLernen & BildungBinary-Exploitation
GitHubsoham23/firefox-rce-nssmil

firefox-rce-nssmil

Lehrreiche eigenständige JavaScript-Implementierung des öffentlichen Exploits für CVE-2016-9079 (Firefox Use-After-Free), adaptiert aus dem ursprünglichen Exploit-DB/Metasploit-Modul.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Firefox RCE (CVE-2016-9079) – Pädagogischer JavaScript-Port

Pädagogische Implementierung des öffentlichen Exploits für CVE-2016-9079, angepasst vom ursprünglichen Exploit-DB/Metasploit-Modul für den eigenständigen Einsatz.

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken. Es enthält einen JavaScript-Port eines öffentlich verfügbaren Exploits zum Studium historischer Browser-Exploitation-Techniken. Es ist nicht für die unbefugte Verwendung gegen Systeme bestimmt, die dir nicht gehören oder für die du keine Testberechtigung hast.


Überblick

Dieses Repository enthält eine eigenständige JavaScript-Implementierung des öffentlichen Exploits für CVE-2016-9079, eine Use-After-Free (UAF)-Schwachstelle, die ältere Versionen von Mozilla Firefox betrifft.

Die Schwachstelle befindet sich im SMIL (Synchronized Multimedia Integration Language)-Animationssubsystem von Firefox und kann unter bestimmten Bedingungen Remote-Codeausführung ermöglichen.

Im Gegensatz zum ursprünglichen öffentlichen Exploit, der als Metasploit-Modul vertrieben wird, bietet dieses Repository eine browserbasierte Implementierung, die über einen einfachen HTTP-Server bereitgestellt werden kann.

Dieses Repository ist eher als historische, lehrreiche Referenz gedacht denn als modernes Exploitation-Werkzeug.


Hintergrund

Während meiner Vorbereitung auf die OSCP bin ich auf eine CTF-Maschine mit einer alten, verwundbaren Firefox-Version gestoßen.

Nach der Enumeration schien die Browser-Exploitation der vorgesehene Weg zur Privilegienausweitung zu sein.

Der öffentlich verfügbare Exploit auf Exploit-DB war als Metasploit-Modul implementiert. Da die OSCP-Prüfung die Verwendung von Metasploit einschränkt, wollte ich eine eigenständige Version, die ohne das Framework ausgeführt werden kann.

Nachdem ich den öffentlichen Exploit recherchiert hatte, habe ich ihn in diese JavaScript-Implementierung übertragen.

Es ist wichtig anzumerken, dass:

  • Ich habe CVE-2016-9079 nicht entdeckt.
  • Ich habe den ursprünglichen Exploit nicht entwickelt.
  • Ich behaupte auch nicht, die Low-Level-Exploitation-Logik oder die beteiligten Browser-Interna vollständig zu verstehen.
  • Dieses Repository dient dazu, eine lehrreiche, eigenständige Implementierung zu bewahren, die ich während der OSCP-Vorbereitung verwendet habe.

Über die Schwachstelle

CVE: CVE-2016-9079

Typ: Use-After-Free (UAF)

Betroffene Komponente: Firefox-SMIL-Animation (nsSMILTimeContainer)

Auswirkung: Remote-Codeausführung

Die Schwachstelle wird durch speziell präparierte SVG-Animationsobjekte ausgelöst, die eine Use-After-Free-Bedingung im Animations-Engine von Firefox verursachen. Der Exploit führt anschließend Heap-Manipulationen durch, bevor er eine ROP-Kette ausführt, um Codeausführung zu erreichen.

Dieses Repository bewahrt die öffentlich dokumentierte Exploitation-Technik zu Bildungszwecken.


Repository-Inhalte

index.html

Der Haupteinstiegspunkt.

Lädt die JavaScript-Komponenten und löst die Schwachstelle aus, wenn es in einer kompatiblen Firefox-Version geöffnet wird.


worker.js

Enthält den Großteil der Exploit-Logik, einschließlich:

  • Heap-Spraying
  • Speichervorbereitung
  • Payload-Konstruktion
  • ROP-Einrichtung
  • Auslösen der Schwachstelle

Die Implementierung ist dem öffentlich verfügbaren Exploit entnommen.


README.md

Dokumentation, die die Schwachstelle, den Zweck des Repositorys und die Verwendung beschreibt.


Getestete Umgebung

  • Firefox ESR 38.0.1
  • Windows 10 Version 1903

Eine Kompatibilität mit neueren Firefox-Versionen ist nicht zu erwarten.

Firefox Version


Ausführen des Proof of Concept

Voraussetzungen

  • Firefox ESR 38.0.1 (oder eine andere verwundbare Version)
  • Windows-Testumgebung
  • Python-HTTP-Server (oder gleichwertig)

Lokalen HTTP-Server starten

root@kitploit:~
python3 -m http.server 8000

Das PoC öffnen

Navigiere zu:

root@kitploit:~
http://<server-ip>:8000/index.html

von der verwundbaren Firefox-Instanz aus.


Exploit-Demonstration

Exploit

Hinweis - Möglicherweise musst du den Exploit mehrmals ausführen.

Einschränkungen

Dieses Repository ist bewusst minimal gehalten und sollte nicht als allgemeines Exploitation-Framework betrachtet werden.

Im Vergleich zur ursprünglichen Metasploit-Implementierung:

  • Browser-Fingerprinting wurde entfernt.
  • Betriebssystemprüfungen wurden entfernt.
  • Versionsprüfungen wurden entfernt.
  • Der Exploit wird direkt ausgeführt, ohne eine Kompatibilitätsprüfung durchzuführen.

Daher sollte diese Implementierung nur in kontrollierten Umgebungen mit bekannten kompatiblen Versionen eingesetzt werden.


Bildungswert

Obwohl ich den ursprünglichen Exploit nicht verfasst habe, bot die Anpassung in eine eigenständige Implementierung wertvolle Einblicke in Konzepte wie:

  • Browser-Exploitation-Workflows
  • historische Firefox-Schwachstellen
  • Use-After-Free-Schwachstellen
  • Exploit-Anpassung außerhalb des Metasploit-Frameworks
  • Aufbau eigenständiger Proof-of-Concept-Umgebungen

Dieses Repository ergänzt meine Arbeit im Bereich Anwendungssicherheit und Bug Bounty, indem es einen Teil meines OSCP-Vorbereitungsprozesses dokumentiert.


Referenzen

  • Exploit-DB-Eintrag für CVE-2016-9079

Lizenz

Dieses Repository wird ausschließlich zu Bildungszwecken verbreitet.

Die Anerkennung für die ursprüngliche Exploitation-Technik gebührt den ursprünglichen Forschern und Autoren des öffentlichen Exploits. Dieses Repository überträgt lediglich die öffentlich verfügbare Implementierung in ein eigenständiges Format für den Bildungsbereich.

Tool herunterladen