
Reproducción de CVE-2024-29943 para Windows, basada en https://github.com/bjrjk/CVE-2024-29943
Un bug del JIT de SpiderMonkey en Pwn2Own: de la inconsistencia de rango de enteros a la eliminación de comprobación de límites y, luego, RCE.
Reproducción de CVE-2024-29943 para Windows, basada en https://github.com/bjrjk/CVE-2024-29943
El exploit original está escrito para Linux, así que intenté reproducirlo en Windows:
Uint8Array en lugar de Array para minimizar la distancia necesaria para el acceso fuera de límites.Archivos:
BigUint64Array para escrituras fuera de límites (OOB). (~ 20GB)Uint8Array para escrituras fuera de límites (OOB) a fin de reducir el consumo de RAM. (~ 10GB)./js.exe --spectre-mitigations=off Exploit_8.jsInvestigación y exploit originales de bjrjk
Este repositorio tiene fines exclusivamente educativos y no debe utilizarse para ninguna actividad maliciosa.