
Análisis del exploit 0day de Firefox/Tor Browser (CVE-2024-9680) Un UAF en líneas de tiempo de animación que conduce a RCE. Parcheado.
UAF (Use-After-Free) en Líneas de Tiempo de Animación - Vulnerabilidad de Ejecución Remota de Código
Explotado activamente en la naturaleza dirigido a usuarios del Navegador Tor
Este repositorio contiene un análisis exhaustivo y una demostración educativa de CVE-2024-9680, una vulnerabilidad crítica UAF (use-after-free) en la gestión de líneas de tiempo de animación de Firefox que permite la ejecución remota de código en el proceso de contenido del navegador.
Parches aplicados: 5 de noviembre de 2024
Código Exploit Original
El código exploit completo y sin modificar de la explotación en la naturaleza se conserva en este repositorio con fines de investigación y análisis. El código se proporciona exactamente como se encontró durante ataques activos.
Análisis Educativo
Una versión modificada y reforzada en seguridad con un desglose técnico detallado etapa por etapa del proceso de explotación.
Análisis de Seguridad
El repositorio proporciona múltiples formas de analizar el exploit:
Entrega de shellcode codificado a través de Web Workers
Estructuras complejas de animación SVG con referencias de temporización circulares
Heap spraying y activación de UAF mediante manipulación de atributos de animación
Análisis de la entrega prevista de carga útil secundaria
pauseAnimations()git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Abra exploit/index.html en un navegador PARCHADO para análisis
[!NOTE] Este exploit solo funciona en versiones sin parche. Asegúrate de usar un navegador parcheado (Firefox >= 131.0.2) para el análisis.
[!TIP] Para investigadores de seguridad: Utilice un entorno de máquina virtual en modo aislado al analizar código exploit.
[!WARNING] SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN
Este repositorio contiene análisis de código exploit real con fines educativos.
[!IMPORTANT] Aunque está dedicado al dominio público bajo CC0 1.0 Universal, los usuarios son los únicos responsables del cumplimiento de todas las leyes y regulaciones aplicables. Consulte LICENCIA para conocer los términos completos.
[!CAUTION] La funcionalidad maliciosa original ha sido desactivada y se han implementado medidas de seguridad. Los autores no asumen ninguna responsabilidad por el mal uso. Úselo de manera ética y legal.
Referencias Oficiales
Investigación Relacionada