Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-29943 — Reproducción de CVE-2024-29943 para Windows, basada en https://github.com/bjrjk/CVE-2024-29943 | Kitploit
Herramientas/GitHubGitHub/seadragnol/cve-2024-29943
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónExplotación de Binarios
GitHubseadragnol/cve-2024-29943

CVE-2024-29943

Reproducción de CVE-2024-29943 para Windows, basada en https://github.com/bjrjk/CVE-2024-29943

Ver Repositorio
25hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-29943

Un bug del JIT de SpiderMonkey en Pwn2Own: de la inconsistencia de rango de enteros a la eliminación de comprobación de límites y, luego, RCE.

Reproducción de CVE-2024-29943 para Windows, basada en https://github.com/bjrjk/CVE-2024-29943

Modificaciones

El exploit original está escrito para Linux, así que intenté reproducirlo en Windows:

  • Actualicé el shellcode de pop calc para Windows y ajusté algunos parámetros de heap feng shui. (Todavía no entiendo del todo cómo funciona el heap en Windows, así que solo ajusté algunos números hasta que fue estable.)
  • Usé Uint8Array en lugar de Array para minimizar la distancia necesaria para el acceso fuera de límites.
  • Todo lo demás es igual.

Archivos:

  • Exploit_64.js - Versión modificada que usa BigUint64Array para escrituras fuera de límites (OOB). (~ 20GB)
  • Exploit_8.js - Versión modificada que usa Uint8Array para escrituras fuera de límites (OOB) a fin de reducir el consumo de RAM. (~ 10GB)

Demo

Demo.mp4

Información de reproducción

  • Versión: FIREFOX_124_0_RELEASE
  • Sistema operativo: Windows 11 Pro (Build 26100)
  • Arquitectura: amd64
  • Argumentos de línea de comandos: ./js.exe --spectre-mitigations=off Exploit_8.js

Créditos

Investigación y exploit originales de bjrjk

Descargo de responsabilidad

Este repositorio tiene fines exclusivamente educativos y no debe utilizarse para ninguna actividad maliciosa.

Descargar herramienta