Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29943 — Reproducing CVE-2024-29943 for Windows, based on https://github.com/bjrjk/CVE-2024-29943 | Kitploit
उपकरण/GitHubGitHub/seadragnol/cve-2024-29943
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationBinary Exploitation
GitHubseadragnol/cve-2024-29943

CVE-2024-29943

Reproducing CVE-2024-29943 for Windows, based on https://github.com/bjrjk/CVE-2024-29943

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-29943

A Pwn2Own SpiderMonkey JIT Bug: From Integer Range Inconsistency to Bound Check Elimination then RCE.

Windows के लिए CVE-2024-29943 का पुनरुत्पादन, https://github.com/bjrjk/CVE-2024-29943 पर आधारित।

संशोधन

मूल शोषण Linux के लिए लिखा गया था, इसलिए मैंने इसे Windows पर पुनरुत्पादित करने का प्रयास किया:

  • Windows के लिए pop calc shellcode को अपडेट किया और कुछ heap feng shui पैरामीटर समायोजित किए। (मैं अभी तक Windows पर heap के काम करने के तरीके को पूरी तरह से नहीं समझता, इसलिए स्थिर होने तक कुछ संख्याओं को ट्वीक किया।)
  • आउट-ऑफ-बाउंड एक्सेस के लिए आवश्यक दूरी को कम करने के लिए Array के बजाय Uint8Array का उपयोग किया।
  • बाकी सब कुछ समान है।

फ़ाइलें:

  • Exploit_64.js - OOB राइट्स के लिए BigUint64Array का उपयोग करने वाला संशोधित संस्करण। (~ 20GB)
  • Exploit_8.js - RAM खपत कम करने के लिए OOB राइट्स के लिए Uint8Array का उपयोग करने वाला संशोधित संस्करण। (~ 10GB)

डेमो

Demo.mp4

पुनरुत्पादन जानकारी

  • संस्करण: FIREFOX_124_0_RELEASE
  • ऑपरेटिंग सिस्टम: Windows 11 Pro (बिल्ड 26100)
  • आर्किटेक्चर: amd64
  • कमांड लाइन तर्क: ./js.exe --spectre-mitigations=off Exploit_8.js

श्रेय

मूल शोध और शोषण bjrjk द्वारा

अस्वीकरण

यह रिपॉजिटरी विशेष रूप से शैक्षिक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।

टूल डाउनलोड करें