
Analyse de l'exploit 0day Firefox/Tor Browser (CVE-2024-9680) Un UAF (use-after-free) dans les timelines d'animation menant à une RCE. Corrigé.
UAF (Use-After-Free) dans les chronologies d'animation - Vulnérabilité d'exécution de code à distance
Exploitée activement dans la nature, ciblant les utilisateurs du navigateur Tor
Ce dépôt contient une analyse complète et une démonstration pédagogique de la CVE-2024-9680, une vulnérabilité critique de type UAF (use-after-free) dans la gestion des chronologies d'animation de Firefox qui permet l'exécution de code à distance dans le processus de contenu du navigateur.
Correctifs appliqués : 5 novembre 2024
Code d'exploitation original
Le code d'exploitation complet et non modifié issu d'exploitations dans la nature est conservé dans ce dépôt à des fins de recherche et d'analyse. Le code est fourni exactement tel qu'il a été trouvé lors d'attaques actives.
Analyse pédagogique
Une version modifiée et renforcée en matière de sécurité, avec une décomposition technique détaillée étape par étape du processus d'exploitation.
Analyse de sécurité
Le dépôt offre plusieurs moyens d'analyser l'exploit :
Livraison de shellcode encodé via les Web Workers
Structures d'animation SVG complexes avec références de temporisation circulaires
Heap spraying et déclenchement du UAF via la manipulation des attributs d'animation
Analyse de la livraison prévue de la charge utile secondaire
pauseAnimations()git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis
[!NOTE] Cet exploit ne fonctionne que sur les versions non corrigées. Assurez-vous d'utiliser un navigateur corrigé (Firefox >= 131.0.2) pour l'analyse.
[!TIP] Pour les chercheurs en sécurité : utilisez un environnement de machine virtuelle sandboxé lors de l'analyse du code d'exploitation.
[!WARNING] UNIQUEMENT À DES FINS PÉDAGOGIQUES ET DE RECHERCHE
Ce dépôt contient l'analyse d'un code d'exploitation réel à des fins pédagogiques.
[!IMPORTANT] Bien que dédié au domaine public sous licence CC0 1.0 Universal, les utilisateurs sont seuls responsables du respect de toutes les lois et réglementations applicables. Voir LICENSE pour les conditions complètes.
[!CAUTION] La fonctionnalité malveillante d'origine a été désactivée et des mesures de sécurité ont été mises en œuvre. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive. Utilisez de manière éthique et légale.
Références officielles
Recherches connexes