
Manueller Exploit für Firefox RCE CVE-2016-9079 mit anpassbarem Shellcode, bereitgestellt über HTTP für Remote-Codeausführung auf verwundbaren Windows-Systemen.
Dies ist ein manueller Exploit von https://www.exploit-db.com/exploits/41151, ein weiterer existiert für Windows 10 (https://github.com/soham23/firefox-rce-nssmil), aber er funktionierte nicht unter Windows 8.1, daher habe ich meinen eigenen erstellt.
Sie müssen Zeile 241 mit Ihrem eigenen Shellcode ändern. Ein Beispiel befindet sich oberhalb dieser Zeile.
Laden Sie das Repository herunter und starten Sie einen Server. Die Verwendung eines Python-Servers funktioniert einwandfrei.
python3 -m http.server 8080
Navigieren Sie auf dem Opfer zu http://<angreifer_ip>:8080/ und es sollte funktionieren.
Getestet unter Windows 8.1 Enterprise x64 mit Firefox 38.