Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-29943 — Un bug de SpiderMonkey JIT de Pwn2Own 2024: Desde inconsistencia de rango de enteros hasta eliminación de verificación de límites y luego RCE | Kitploit
Herramientas/GitHubGitHub/bjrjk/cve-2024-29943
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubbjrjk/cve-2024-29943

CVE-2024-29943

Un bug de SpiderMonkey JIT de Pwn2Own 2024: Desde inconsistencia de rango de enteros hasta eliminación de verificación de límites y luego RCE

Ver Repositorio
97143hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-29943

Un bug de JIT de SpiderMonkey de Pwn2Own: Desde inconsistencia en el rango de enteros hasta eliminación de comprobación de límites y luego RCE.

Este repositorio contiene PoC, Exploit y Diapositivas de Análisis para CVE-2024-29943.

Demo

Demo.mp4

Diapositivas

Slides.pdf

Información para Reproducir

  • Commit de Git de GitHub: afbdf6822c9e9f9b6d44b9ea6904cb10878126b1
  • Sistema Operativo: Ubuntu 22.04
  • Arquitectura: amd64
  • Argumentos de línea de comandos: ./js --ion-offthread-compile=off --spectre-mitigations=off PoC.js
  • Parche para depuración JitSpew: JitSpew.patch

Agradecimientos

  • Reconocimiento a Manfred Paul por encontrar el bug.
  • Reconocimiento a @maxpl0it por proporcionar el PoC de inconsistencia de rango de enteros.
  • Referencias

    1. https://hg.mozilla.org/mozilla-central/rev/45d29e78c0d8f9501e198a512610a519e0605458
    2. https://github.com/mozilla/gecko-dev/commit/81806e7ccec7dde41e37c9891592a6e39ce46380
    3. https://doar-e.github.io/blog/2018/11/19/introduction-to-spidermonkey-exploitation/
    4. https://starlabs.sg/blog/2020/04-tianfu-cup-2019-adobe-reader-exploitation/

    Descargo de responsabilidad

    Este repositorio está destinado únicamente con fines educativos y no debe ser utilizado para ninguna actividad maliciosa.

    Descargar herramienta