
Ceci est un exploit manuel de https://www.exploit-db.com/exploits/41151, un autre existe pour Windows 10 (https://github.com/soham23/firefox-rce-nssmil) mais il ne fonctionnait pas sur Windows 8.1, donc j'ai fait le mien.
Vous devez modifier la ligne 241 avec votre propre shellcode. Un exemple se trouve au-dessus de cette ligne.
Téléchargez le dépôt et démarrez un serveur. Utiliser le serveur python fonctionne bien.
python3 -m http.server 8080
Sur votre victime, naviguez vers http://<attacker_ip>:8080/ et cela devrait fonctionner.
Testé sur Windows 8.1 Entreprise x64 avec Firefox 38.