Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
firefox-rce-nssmil — Implementación educativa independiente en JavaScript del exploit público para CVE-2016-9079 (Firefox Use-After-Free), adaptada del módulo original de Exploit-DB/Metasploit. | Kitploit
Herramientas/GitHubGitHub/soham23/firefox-rce-nssmil
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebCTFAprendizaje y EducaciónExplotación de Binarios
GitHubsoham23/firefox-rce-nssmil

firefox-rce-nssmil

Implementación educativa independiente en JavaScript del exploit público para CVE-2016-9079 (Firefox Use-After-Free), adaptada del módulo original de Exploit-DB/Metasploit.

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Firefox RCE (CVE-2016-9079) – Adaptación JavaScript Educativa

Implementación educativa del exploit público para CVE-2016-9079, adaptada del módulo original de Exploit-DB/Metasploit para uso independiente.

Aviso legal

Este repositorio se proporciona estrictamente con fines educativos y de investigación. Contiene una adaptación en JavaScript de un exploit disponible públicamente para estudiar técnicas históricas de explotación de navegadores. No está destinado a un uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba.


Resumen

Este repositorio contiene una implementación JavaScript independiente del exploit público para CVE-2016-9079, una vulnerabilidad de Use-After-Free (UAF) que afecta a versiones antiguas de Mozilla Firefox.

La vulnerabilidad existe dentro del subsistema de animación SMIL (Synchronized Multimedia Integration Language) de Firefox y puede permitir la ejecución remota de código bajo condiciones específicas.

A diferencia del exploit público original, que se distribuye como un módulo de Metasploit, este repositorio ofrece una implementación basada en navegador que puede servirse desde un simple servidor HTTP.

Este repositorio está pensado como una referencia educativa histórica y no como una herramienta de explotación moderna.


Antecedentes

Mientras me preparaba para el OSCP, me encontré con una máquina CTF que ejecutaba una versión antigua y vulnerable de Firefox.

Tras la enumeración, la explotación del navegador parecía ser la ruta prevista para la escalada de privilegios.

El exploit disponible públicamente en Exploit-DB estaba implementado como un módulo de Metasploit. Dado que el examen OSCP restringe el uso de Metasploit, quería una versión independiente que pudiera ejecutarse sin el framework.

Después de investigar el exploit público, lo adapté a esta implementación en JavaScript.

Es importante señalar que:

  • No descubrí CVE-2016-9079.
  • No desarrollé el exploit original.
  • Tampoco afirmo comprender completamente la lógica de explotación de bajo nivel ni los componentes internos del navegador implicados.
  • Este repositorio existe para preservar una implementación independiente educativa que utilicé durante la preparación del OSCP.

Acerca de la Vulnerabilidad

CVE: CVE-2016-9079

Tipo: Use-After-Free (UAF)

Componente afectado: Firefox SMIL Animation (nsSMILTimeContainer)

Impacto: Ejecución remota de código

La vulnerabilidad se desencadena mediante objetos de animación SVG especialmente manipulados que provocan una condición de use-after-free dentro del motor de animación de Firefox. El exploit realiza entonces una manipulación del heap antes de ejecutar una cadena ROP para lograr la ejecución de código.

Este repositorio preserva la técnica de explotación documentada públicamente con fines educativos.


Contenido del Repositorio

index.html

El punto de entrada principal.

Carga los componentes JavaScript y desencadena la vulnerabilidad cuando se abre en una versión compatible de Firefox.


worker.js

Contiene la mayor parte de la lógica del exploit, incluyendo:

  • heap spraying
  • preparación de la memoria
  • construcción del payload
  • configuración de ROP
  • disparo de la vulnerabilidad

La implementación está adaptada del exploit disponible públicamente.


README.md

Documentación que describe la vulnerabilidad, el propósito del repositorio y su uso.


Entorno Probado

  • Firefox ESR 38.0.1
  • Windows 10 Version 1903

No se espera compatibilidad con versiones más recientes de Firefox.

Versión de Firefox


Ejecutando la Prueba de Concepto

Requisitos Previos

  • Firefox ESR 38.0.1 (u otra versión vulnerable)
  • Entorno de prueba Windows
  • Servidor HTTP Python (o equivalente)

Iniciar un servidor HTTP local

root@kitploit:~
python3 -m http.server 8000

Abrir la PoC

Navega a:

root@kitploit:~
http://<server-ip>:8000/index.html

desde la instancia vulnerable de Firefox.


Demostración del Exploit

Exploit

Nota - Puede que tengas que intentar el exploit varias veces.

Limitaciones

Este repositorio es intencionalmente mínimo y no debe considerarse un framework de explotación general.

En comparación con la implementación original de Metasploit:

  • Se ha eliminado el fingerprinting del navegador.
  • Se han eliminado las comprobaciones del sistema operativo.
  • Se ha eliminado la validación de la versión.
  • El exploit se ejecuta directamente en lugar de realizar una verificación de compatibilidad.

Como resultado, esta implementación solo debe utilizarse en entornos controlados con versiones compatibles conocidas.


Valor Educativo

Aunque no soy el autor del exploit original, adaptarlo a una implementación independiente me proporcionó una valiosa exposición a conceptos como:

  • flujos de trabajo de explotación de navegadores
  • vulnerabilidades históricas de Firefox
  • vulnerabilidades de Use-After-Free
  • adaptación de exploits fuera del framework Metasploit
  • creación de entornos de prueba de concepto independientes

Este repositorio complementa mi trabajo en seguridad de aplicaciones y bug bounty al documentar parte de mi proceso de preparación para el OSCP.


Referencias

  • Entrada de Exploit-DB para CVE-2016-9079

Licencia

Este repositorio se distribuye únicamente con fines educativos.

El crédito por la técnica de explotación original pertenece a los investigadores y autores originales del exploit público. Este repositorio solo adapta la implementación disponible públicamente a un formato independiente para uso educativo.

Descargar herramienta