
Reproduction de CVE-2024-29943 pour Windows, basé sur https://github.com/bjrjk/CVE-2024-29943
Un bug JIT de SpiderMonkey de Pwn2Own : de l'incohérence de plage d'entiers à l'élimination des vérifications de bornes, puis à l'exécution de code arbitraire (RCE).
Reproduction de CVE-2024-29943 pour Windows, basée sur https://github.com/bjrjk/CVE-2024-29943
L'exploit d'origine est écrit pour Linux, j'ai donc essayé de le reproduire sur Windows :
Uint8Array au lieu de Array pour minimiser la distance nécessaire à l'accès hors limites.Fichiers :
BigUint64Array pour les écritures OOB. (~ 20 Go)Uint8Array pour les écritures OOB afin de réduire la consommation de RAM. (~ 10 Go)./js.exe --spectre-mitigations=off Exploit_8.jsRecherche et exploit originaux par bjrjk
Ce dépôt est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes.