Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Tor-0day-JavaScript-Exploit — Firefox/Tor Browser 0day शोषण विश्लेषण (CVE-2024-9680) एनीमेशन टाइमलाइन में एक UAF जो RCE की ओर ले जाता है। पैच किया गया। | Kitploit
उपकरण/GitHubGitHub/moscovium-mc/tor-0day-javascript-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubmoscovium-mc/tor-0day-javascript-exploit

Tor-0day-JavaScript-Exploit

Firefox/Tor Browser 0day शोषण विश्लेषण (CVE-2024-9680) एनीमेशन टाइमलाइन में एक UAF जो RCE की ओर ले जाता है। पैच किया गया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
1028 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-9680 - TOR ब्राउज़र 0day एक्सप्लॉइट

CVE Severity Status License Stars

एनिमेशन टाइमलाइन में UAF (Use-After-Free) - रिमोट कोड निष्पादन भेद्यता

जंगली में सक्रिय रूप से शोषित, टोर ब्राउज़र उपयोगकर्ताओं को लक्षित करते हुए

विश्लेषण देखें • आधिकारिक CVE


अवलोकन

इस रिपॉज़िटरी में CVE-2024-9680 का एक व्यापक विश्लेषण और शैक्षिक प्रदर्शन शामिल है, जो फ़ायरफ़ॉक्स के एनिमेशन टाइमलाइन प्रबंधन में एक गंभीर UAF (use-after-free) भेद्यता है, जो ब्राउज़र की सामग्री प्रक्रिया में रिमोट कोड निष्पादन की अनुमति देती है।

प्रभावित संस्करण

  • Firefox < 131.0.2
  • Firefox ESR < 128.3.1, < 115.16.1
  • Thunderbird < 131.0.1, < 128.3.1, < 115.16.0

पैच स्थिति

पैच लागू: 5 नवंबर 2024


रिपॉज़िटरी सामग्री

मूल एक्सप्लॉइट कोड

जंगली शोषण से संपूर्ण, अपरिवर्तित एक्सप्लॉइट कोड इस रिपॉज़िटरी में अनुसंधान और विश्लेषण उद्देश्यों के लिए संरक्षित है। कोड ठीक उसी रूप में प्रदान किया गया है जैसा कि सक्रिय हमलों के दौरान पाया गया था।

शैक्षिक विश्लेषण

एक संशोधित, सुरक्षा-कठोर संस्करण जिसमें शोषण प्रक्रिया का विस्तृत तकनीकी चरण-दर-चरण विवरण शामिल है।

सुरक्षा विश्लेषण

रिपॉज़िटरी एक्सप्लॉइट का विश्लेषण करने के कई तरीके प्रदान करती है:

  • लाइव विश्लेषण पृष्ठ: सुरक्षा संशोधनों के साथ पूर्ण एक्सप्लॉइट विवरण देखने के लिए एक्सप्लॉइट HTML खोलें
  • कोड समीक्षा: विस्तृत टिप्पणियों के साथ मूल एक्सप्लॉइट कोड की जांच करें
  • तकनीकी दस्तावेज़ीकरण: चरण-दर-चरण शोषण प्रक्रिया की समीक्षा करें

शोषण प्रक्रिया

चरण 1: आरंभीकरण

वेब वर्कर्स के माध्यम से एन्कोडेड शैलकोड वितरण

चरण 2: DOM निर्माण

गोलाकार समय संदर्भों के साथ जटिल SVG एनिमेशन संरचनाएं

चरण 3: शोषण

एनिमेशन विशेषता हेरफेर के माध्यम से हीप स्प्रे और UAF ट्रिगर

चरण 4: शोषण-पश्चात

इच्छित द्वितीयक पेलोड वितरण का विश्लेषण


मुख्य भेद्य घटक

  • Firefox एनिमेशन टाइमलाइन प्रबंधन
  • SVG एनिमेशन तत्व हैंडलिंग
  • ArrayBuffer हीप स्प्रे
  • pauseAnimations() में Use-After-Free

उपयोग

root@kitploit:~
git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# विश्लेषण के लिए exploit/index.html को पैच किए गए ब्राउज़र में खोलें

[!NOTE] यह एक्सप्लॉइट केवल अप्रैचित संस्करणों पर काम करता है। सुनिश्चित करें कि आप विश्लेषण के लिए पैच किए गए ब्राउज़र (Firefox >= 131.0.2) का उपयोग कर रहे हैं।

[!TIP] सुरक्षा शोधकर्ताओं के लिए: एक्सप्लॉइट कोड का विश्लेषण करते समय सैंडबॉक्स्ड VM वातावरण का उपयोग करें।


कानूनी और नैतिक सूचना

[!WARNING] केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए

इस रिपॉज़िटरी में शैक्षिक उद्देश्यों के लिए वास्तविक दुनिया के एक्सप्लॉइट कोड का विश्लेषण शामिल है।

[!IMPORTANT] CC0 1.0 यूनिवर्सल के तहत सार्वजनिक डोमेन के लिए समर्पित होने पर, उपयोगकर्ता सभी लागू कानूनों और विनियमों के अनुपालन के लिए पूरी तरह से जिम्मेदार हैं। पूर्ण शर्तों के लिए LICENSE देखें।

इच्छित उपयोग

  • सुरक्षा शिक्षा और प्रशिक्षण
  • रक्षात्मक सुरक्षा अनुसंधान और खतरा विश्लेषण
  • शोषण तकनीकों का शैक्षणिक अध्ययन
  • सॉफ़्टवेयर सुरक्षा और रक्षात्मक उपायों में सुधार
  • अधिकृत भेद्यता मूल्यांकन और पैठ परीक्षण

निषिद्ध उपयोग

  • कंप्यूटर सिस्टम या नेटवर्क तक अनधिकृत पहुंच
  • सिस्टम पर दुर्भावनापूर्ण हमले, शोषण या क्षति
  • कोई भी अवैध गतिविधियां या कंप्यूटर अपराध कानूनों का उल्लंघन
  • स्पष्ट लिखित प्राधिकरण के बिना सिस्टम के खिलाफ हमले

[!CAUTION] मूल दुर्भावनापूर्ण कार्यक्षमता को अक्षम कर दिया गया है और सुरक्षा उपाय लागू किए गए हैं। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं। नैतिक और कानूनी रूप से उपयोग करें।


संसाधन

आधिकारिक संदर्भ

  • Mozilla Security Advisory
  • CVE Details - CVE-2024-9680
  • Tor Project Security

संबंधित अनुसंधान

  • UAF शोषण तकनीकें
  • ब्राउज़र सैंडबॉक्स एस्केप
  • हीप स्प्रे पद्धतियां
टूल डाउनलोड करें