
Firefox/Tor Browser 0day शोषण विश्लेषण (CVE-2024-9680) एनीमेशन टाइमलाइन में एक UAF जो RCE की ओर ले जाता है। पैच किया गया।
एनिमेशन टाइमलाइन में UAF (Use-After-Free) - रिमोट कोड निष्पादन भेद्यता
जंगली में सक्रिय रूप से शोषित, टोर ब्राउज़र उपयोगकर्ताओं को लक्षित करते हुए
इस रिपॉज़िटरी में CVE-2024-9680 का एक व्यापक विश्लेषण और शैक्षिक प्रदर्शन शामिल है, जो फ़ायरफ़ॉक्स के एनिमेशन टाइमलाइन प्रबंधन में एक गंभीर UAF (use-after-free) भेद्यता है, जो ब्राउज़र की सामग्री प्रक्रिया में रिमोट कोड निष्पादन की अनुमति देती है।
पैच लागू: 5 नवंबर 2024
मूल एक्सप्लॉइट कोड
जंगली शोषण से संपूर्ण, अपरिवर्तित एक्सप्लॉइट कोड इस रिपॉज़िटरी में अनुसंधान और विश्लेषण उद्देश्यों के लिए संरक्षित है। कोड ठीक उसी रूप में प्रदान किया गया है जैसा कि सक्रिय हमलों के दौरान पाया गया था।
शैक्षिक विश्लेषण
एक संशोधित, सुरक्षा-कठोर संस्करण जिसमें शोषण प्रक्रिया का विस्तृत तकनीकी चरण-दर-चरण विवरण शामिल है।
सुरक्षा विश्लेषण
रिपॉज़िटरी एक्सप्लॉइट का विश्लेषण करने के कई तरीके प्रदान करती है:
वेब वर्कर्स के माध्यम से एन्कोडेड शैलकोड वितरण
गोलाकार समय संदर्भों के साथ जटिल SVG एनिमेशन संरचनाएं
एनिमेशन विशेषता हेरफेर के माध्यम से हीप स्प्रे और UAF ट्रिगर
इच्छित द्वितीयक पेलोड वितरण का विश्लेषण
pauseAnimations() में Use-After-Freegit clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# विश्लेषण के लिए exploit/index.html को पैच किए गए ब्राउज़र में खोलें
[!NOTE] यह एक्सप्लॉइट केवल अप्रैचित संस्करणों पर काम करता है। सुनिश्चित करें कि आप विश्लेषण के लिए पैच किए गए ब्राउज़र (Firefox >= 131.0.2) का उपयोग कर रहे हैं।
[!TIP] सुरक्षा शोधकर्ताओं के लिए: एक्सप्लॉइट कोड का विश्लेषण करते समय सैंडबॉक्स्ड VM वातावरण का उपयोग करें।
[!WARNING] केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए
इस रिपॉज़िटरी में शैक्षिक उद्देश्यों के लिए वास्तविक दुनिया के एक्सप्लॉइट कोड का विश्लेषण शामिल है।
[!IMPORTANT] CC0 1.0 यूनिवर्सल के तहत सार्वजनिक डोमेन के लिए समर्पित होने पर, उपयोगकर्ता सभी लागू कानूनों और विनियमों के अनुपालन के लिए पूरी तरह से जिम्मेदार हैं। पूर्ण शर्तों के लिए LICENSE देखें।
[!CAUTION] मूल दुर्भावनापूर्ण कार्यक्षमता को अक्षम कर दिया गया है और सुरक्षा उपाय लागू किए गए हैं। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं। नैतिक और कानूनी रूप से उपयोग करें।
आधिकारिक संदर्भ
संबंधित अनुसंधान