Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-8381 — CVE-2024-8381: एक SpiderMonkey इंटरप्रेटर प्रकार भ्रम बग। | Kitploit
उपकरण/GitHubGitHub/bjrjk/cve-2024-8381
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubbjrjk/cve-2024-8381

CVE-2024-8381

CVE-2024-8381: एक SpiderMonkey इंटरप्रेटर प्रकार भ्रम बग।

रिपॉजिटरी देखें
15471 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-8381

एक SpiderMonkey इंटरप्रेटर टाइप कन्फ्यूजन बग।

इस रिपॉजिटरी में मार्कडाउन और स्लाइड रूपों में विश्लेषण शामिल हैं, जिसमें मूल कारण, PoC, और एक्सप्लॉइट शामिल हैं।

दुर्भाग्य से, इस बग की प्रकृति के कारण, एक्सप्लॉइट केवल तभी लागू होता है जब ASLR अक्षम हो।

स्लाइड्स: Slides.pdf

विश्लेषण: Analysis.md

डेमो

CVE-2024-8381-Tailored

पुनरुत्पादन जानकारी

  • OS: Ubuntu 24.04
  • GLIBC: Ubuntu GLIBC 2.39-0ubuntu8.3
  • Clang: version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug), ./mach bootstrap द्वारा स्थापित
  • Git Commit: 198d5fc1bebaaf114197a529ebdd4b9601045719
  • PoC निष्पादन कमांड: obj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.js
  • एक्सप्लॉइट निष्पादन कमांड: setarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.js
  • MOZConfig: mozconfigs/ जाँच करें

आभार

  • बग खोजने के लिए Nils Bars @nbars को धन्यवाद।

संदर्भ

  1. https://www.cve.org/CVERecord?id=CVE-2024-8381
  2. https://github.com/mozilla/gecko-dev/commit/fab7e5c28e628ddc2b873a723838562c9b41205e
  3. https://github.com/mozilla/gecko-dev/commit/0ca509a3a7fbf4ff5d34cf25083a4427f3205549
  4. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Statements/with
  5. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Symbol/unscopables

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।

टूल डाउनलोड करें