Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-8381 — CVE-2024-8381: Un error de confusión de tipos en el intérprete de SpiderMonkey. | Kitploit
Herramientas/GitHubGitHub/bjrjk/cve-2024-8381
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubbjrjk/cve-2024-8381

CVE-2024-8381

CVE-2024-8381: Un error de confusión de tipos en el intérprete de SpiderMonkey.

Ver Repositorio
154hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-8381

Un error de confusión de tipos en el intérprete SpiderMonkey.

Este repositorio contiene análisis en formato Markdown y diapositivas, incluyendo la causa raíz, el PoC y el exploit.

Desafortunadamente, debido a la naturaleza de este error, el exploit solo es aplicable cuando ASLR está deshabilitado.

Diapositivas: Slides.pdf

Análisis: Analysis.md

Demo

CVE-2024-8381-Tailored

Información de Reproducción

  • OS: Ubuntu 24.04
  • GLIBC: Ubuntu GLIBC 2.39-0ubuntu8.3
  • Clang: version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug), instalado por ./mach bootstrap
  • Commit de Git: 198d5fc1bebaaf114197a529ebdd4b9601045719
  • Comando de ejecución del PoC: obj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.js
  • Comando de ejecución del exploit: setarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.js
  • MOZConfig: Revisa mozconfigs/

Agradecimientos

  • Un agradecimiento especial a Nils Bars @nbars por encontrar el error.

Referencias

  1. https://www.cve.org/CVERecord?id=CVE-2024-8381
  2. https://github.com/mozilla/gecko-dev/commit/fab7e5c28e628ddc2b873a723838562c9b41205e
  3. https://github.com/mozilla/gecko-dev/commit/0ca509a3a7fbf4ff5d34cf25083a4427f3205549
  4. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Statements/with
  5. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Symbol/unscopables

Descargo de responsabilidad

Este repositorio se proporciona únicamente con fines educativos y no debe utilizarse para ninguna actividad maliciosa.

Descargar herramienta