Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-8381 — CVE-2024-8381: एक SpiderMonkey इंटरप्रेटर प्रकार भ्रम बग। | Kitploit
उपकरण/GitHubGitHub/bjrjk/cve-2024-8381
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubbjrjk/cve-2024-8381

CVE-2024-8381

CVE-2024-8381: एक SpiderMonkey इंटरप्रेटर प्रकार भ्रम बग।

रिपॉजिटरी देखें
15411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-8381

एक SpiderMonkey इंटरप्रेटर टाइप कन्फ्यूजन बग।

इस रिपॉजिटरी में मार्कडाउन और स्लाइड रूपों में विश्लेषण शामिल हैं, जिसमें मूल कारण, PoC, और एक्सप्लॉइट शामिल हैं।

दुर्भाग्य से, इस बग की प्रकृति के कारण, एक्सप्लॉइट केवल तभी लागू होता है जब ASLR अक्षम हो।

स्लाइड्स: Slides.pdf

विश्लेषण: Analysis.md

डेमो

CVE-2024-8381-Tailored

पुनरुत्पादन जानकारी

  • OS: Ubuntu 24.04
  • GLIBC: Ubuntu GLIBC 2.39-0ubuntu8.3
  • Clang: version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug), ./mach bootstrap द्वारा स्थापित
  • Git Commit: 198d5fc1bebaaf114197a529ebdd4b9601045719
  • PoC निष्पादन कमांड: obj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.js
  • एक्सप्लॉइट निष्पादन कमांड: setarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.js
  • MOZConfig: mozconfigs/ जाँच करें
  • आभार

    • बग खोजने के लिए Nils Bars @nbars को धन्यवाद।

    संदर्भ

    1. https://www.cve.org/CVERecord?id=CVE-2024-8381
    2. https://github.com/mozilla/gecko-dev/commit/fab7e5c28e628ddc2b873a723838562c9b41205e
    3. https://github.com/mozilla/gecko-dev/commit/0ca509a3a7fbf4ff5d34cf25083a4427f3205549
    4. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Statements/with
    5. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Symbol/unscopables

    अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।

    टूल डाउनलोड करें