Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tor-0day-JavaScript-Exploit — Analyse de l'exploit 0day Firefox/Tor Browser (CVE-2024-9680) Un UAF (use-after-free) dans les timelines d'animation menant à une RCE. Corrigé. | Kitploit
Outils/GitHubGitHub/moscovium-mc/tor-0day-javascript-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de MalwareApprentissage et ÉducationExploitation de Binaires
GitHubmoscovium-mc/tor-0day-javascript-exploit

Tor-0day-JavaScript-Exploit

Analyse de l'exploit 0day Firefox/Tor Browser (CVE-2024-9680) Un UAF (use-after-free) dans les timelines d'animation menant à une RCE. Corrigé.

Voir le dépôtSite web
1023il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9680 - Exploit 0day du navigateur TOR

CVE Severity Status License Stars

UAF (Use-After-Free) dans les chronologies d'animation - Vulnérabilité d'exécution de code à distance

Exploitée activement dans la nature, ciblant les utilisateurs du navigateur Tor

Voir l'analyse • CVE officielle


Vue d'ensemble

Ce dépôt contient une analyse complète et une démonstration pédagogique de la CVE-2024-9680, une vulnérabilité critique de type UAF (use-after-free) dans la gestion des chronologies d'animation de Firefox qui permet l'exécution de code à distance dans le processus de contenu du navigateur.

Versions concernées

  • Firefox < 131.0.2
  • Firefox ESR < 128.3.1, < 115.16.1
  • Thunderbird < 131.0.1, < 128.3.1, < 115.16.0

État du correctif

Correctifs appliqués : 5 novembre 2024


Contenu du dépôt

Code d'exploitation original

Le code d'exploitation complet et non modifié issu d'exploitations dans la nature est conservé dans ce dépôt à des fins de recherche et d'analyse. Le code est fourni exactement tel qu'il a été trouvé lors d'attaques actives.

Analyse pédagogique

Une version modifiée et renforcée en matière de sécurité, avec une décomposition technique détaillée étape par étape du processus d'exploitation.

Analyse de sécurité

Le dépôt offre plusieurs moyens d'analyser l'exploit :

  • Page d'analyse en direct : Ouvrez le HTML de l'exploit pour voir la décomposition complète de l'exploit avec les modifications de sécurité
  • Revue de code : Examinez le code d'exploitation original avec des annotations détaillées
  • Documentation technique : Passez en revue le processus d'exploitation étape par étape

Processus d'exploitation

Étape 1 : Initialisation

Livraison de shellcode encodé via les Web Workers

Étape 2 : Construction du DOM

Structures d'animation SVG complexes avec références de temporisation circulaires

Étape 3 : Exploitation

Heap spraying et déclenchement du UAF via la manipulation des attributs d'animation

Étape 4 : Post-exploitation

Analyse de la livraison prévue de la charge utile secondaire


Composants clés vulnérables

  • Gestion des chronologies d'animation de Firefox
  • Gestion des éléments d'animation SVG
  • Heap spraying ArrayBuffer
  • Use-After-Free dans pauseAnimations()

Utilisation

root@kitploit:~
git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis

[!NOTE] Cet exploit ne fonctionne que sur les versions non corrigées. Assurez-vous d'utiliser un navigateur corrigé (Firefox >= 131.0.2) pour l'analyse.

[!TIP] Pour les chercheurs en sécurité : utilisez un environnement de machine virtuelle sandboxé lors de l'analyse du code d'exploitation.


Avis légal et éthique

[!WARNING] UNIQUEMENT À DES FINS PÉDAGOGIQUES ET DE RECHERCHE

Ce dépôt contient l'analyse d'un code d'exploitation réel à des fins pédagogiques.

[!IMPORTANT] Bien que dédié au domaine public sous licence CC0 1.0 Universal, les utilisateurs sont seuls responsables du respect de toutes les lois et réglementations applicables. Voir LICENSE pour les conditions complètes.

Utilisation prévue

  • Formation et enseignement en sécurité
  • Recherche en sécurité défensive et analyse des menaces
  • Étude académique des techniques d'exploitation
  • Amélioration de la sécurité des logiciels et des mesures défensives
  • Évaluation de vulnérabilités autorisée et tests d'intrusion

Utilisation interdite

  • Accès non autorisé à des systèmes informatiques ou des réseaux
  • Attaques malveillantes, exploitation ou dommages aux systèmes
  • Toute activité illégale ou violation des lois sur la cybercriminalité
  • Attaques contre des systèmes sans autorisation écrite explicite

[!CAUTION] La fonctionnalité malveillante d'origine a été désactivée et des mesures de sécurité ont été mises en œuvre. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive. Utilisez de manière éthique et légale.


Ressources

Références officielles

  • Avis de sécurité Mozilla
  • Détails de la CVE - CVE-2024-9680
  • Sécurité du projet Tor

Recherches connexes

  • Techniques d'exploitation UAF
  • Évasions du sandbox du navigateur
  • Méthodologies de heap spraying
Télécharger l’outil