Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
firefox-rce-nssmil — Mise en œuvre JavaScript autonome à but éducatif de l'exploit public pour CVE-2016-9079 (Use-After-Free de Firefox), adaptée du module original Exploit-DB/Metasploit. | Kitploit
Outils/GitHubGitHub/soham23/firefox-rce-nssmil
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebCTFApprentissage et ÉducationExploitation de Binaires
GitHubsoham23/firefox-rce-nssmil

firefox-rce-nssmil

Mise en œuvre JavaScript autonome à but éducatif de l'exploit public pour CVE-2016-9079 (Use-After-Free de Firefox), adaptée du module original Exploit-DB/Metasploit.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Firefox RCE (CVE-2016-9079) – Port JavaScript éducatif

Implémentation éducative de l'exploit public pour CVE-2016-9079, adaptée du module Exploit-DB/Metasploit d'origine pour une utilisation autonome.

Avertissement

Ce dépôt est fourni strictement à des fins éducatives et de recherche. Il contient un port JavaScript d'un exploit disponible publiquement pour l'étude de techniques historiques d'exploitation de navigateurs. Il n'est pas destiné à une utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.


Aperçu

Ce dépôt contient une implémentation JavaScript autonome de l'exploit public pour CVE-2016-9079, une vulnérabilité de type Use-After-Free (UAF) affectant les anciennes versions de Mozilla Firefox.

La vulnérabilité réside dans le sous-système d'animation SMIL (Synchronized Multimedia Integration Language) de Firefox et peut permettre une exécution de code à distance dans des conditions spécifiques.

Contrairement à l'exploit public original, distribué sous forme de module Metasploit, ce dépôt fournit une implémentation basée sur le navigateur qui peut être servie depuis un simple serveur HTTP.

Ce dépôt se veut une référence éducative historique plutôt qu'un outil d'exploitation moderne.


Contexte

En préparant le OSCP, j'ai rencontré une machine de CTF exécutant une ancienne version vulnérable de Firefox.

Après l'énumération, l'exploitation du navigateur semblait être la voie d'élévation de privilèges attendue.

L'exploit disponible publiquement sur Exploit-DB était implémenté sous forme de module Metasploit. Comme l'examen OSCP restreint l'utilisation de Metasploit, je souhaitais une version autonome pouvant être exécutée sans le framework.

Après avoir étudié l'exploit public, je l'ai adapté en cette implémentation JavaScript.

Il est important de noter que :

  • Je n'ai pas découvert CVE-2016-9079.
  • Je n'ai pas développé l'exploit original.
  • Je ne prétends pas non plus comprendre entièrement la logique d'exploitation de bas niveau ni les mécanismes internes du navigateur impliqués.
  • Ce dépôt existe pour préserver une implémentation autonome éducative que j'ai utilisée lors de la préparation de l'OSCP.

À propos de la vulnérabilité

CVE : CVE-2016-9079

Type : Use-After-Free (UAF)

Composant affecté : animation SMIL de Firefox (nsSMILTimeContainer)

Impact : exécution de code à distance

La vulnérabilité est déclenchée via des objets d'animation SVG spécialement conçus qui provoquent une condition de use-after-free dans le moteur d'animation de Firefox. L'exploit effectue ensuite une manipulation du tas avant d'exécuter une chaîne ROP pour parvenir à l'exécution de code.

Ce dépôt préserve la technique d'exploitation documentée publiquement à des fins éducatives.


Contenu du dépôt

index.html

Le point d'entrée principal.

Charge les composants JavaScript et déclenche la vulnérabilité lorsqu'il est ouvert dans une version compatible de Firefox.


worker.js

Contient la majeure partie de la logique de l'exploit, notamment :

  • le heap spraying
  • la préparation de la mémoire
  • la construction du payload
  • la configuration de la chaîne ROP
  • le déclenchement de la vulnérabilité

L'implémentation est adaptée de l'exploit disponible publiquement.


README.md

Documentation décrivant la vulnérabilité, l'objectif du dépôt et son utilisation.


Environnement de test

  • Firefox ESR 38.0.1
  • Windows 10 Version 1903

Aucune compatibilité avec les versions plus récentes de Firefox n'est attendue.

Version de Firefox


Exécution de la preuve de concept

Prérequis

  • Firefox ESR 38.0.1 (ou une autre version vulnérable)
  • Environnement de test Windows
  • Serveur HTTP Python (ou équivalent)

Démarrer un serveur HTTP local

root@kitploit:~
python3 -m http.server 8000

Ouvrir la preuve de concept

Naviguez vers :

root@kitploit:~
http://<server-ip>:8000/index.html

depuis l'instance vulnérable de Firefox.


Démonstration de l'exploit

Exploit

Remarque - Vous devrez peut-être tenter l'exploit plusieurs fois.

Limites

Ce dépôt est volontairement minimal et ne doit pas être considéré comme un framework d'exploitation général.

Comparé à l'implémentation Metasploit d'origine :

  • Le fingerprinting du navigateur a été supprimé.
  • Les vérifications du système d'exploitation ont été supprimées.
  • La validation de version a été supprimée.
  • L'exploit s'exécute directement plutôt que d'effectuer une vérification de compatibilité.

En conséquence, cette implémentation ne doit être utilisée que dans des environnements contrôlés avec des versions connues et compatibles.


Valeur éducative

Bien que je ne sois pas l'auteur de l'exploit original, son adaptation en une implémentation autonome m'a permis de me familiariser avec des concepts tels que :

  • les processus d'exploitation de navigateurs
  • les vulnérabilités historiques de Firefox
  • les vulnérabilités de type Use-After-Free
  • l'adaptation d'exploits en dehors du framework Metasploit
  • la création d'environnements autonomes de preuve de concept

Ce dépôt complète mon travail en sécurité applicative et en bug bounty en documentant une partie de mon processus de préparation à l'OSCP.


Références

  • Entrée Exploit-DB pour CVE-2016-9079

Licence

Ce dépôt est distribué à des fins uniquement éducatives.

Le crédit pour la technique d'exploitation originale revient aux chercheurs et auteurs originaux de l'exploit public. Ce dépôt ne fait qu'adapter l'implémentation disponible publiquement dans un format autonome à des fins éducatives.

Télécharger l’outil