
Reproducing CVE-2024-29943 for Windows, based on https://github.com/bjrjk/CVE-2024-29943
A Pwn2Own SpiderMonkey JIT Bug: From Integer Range Inconsistency to Bound Check Elimination then RCE.
Windows के लिए CVE-2024-29943 का पुनरुत्पादन, https://github.com/bjrjk/CVE-2024-29943 पर आधारित।
मूल शोषण Linux के लिए लिखा गया था, इसलिए मैंने इसे Windows पर पुनरुत्पादित करने का प्रयास किया:
Array के बजाय Uint8Array का उपयोग किया।फ़ाइलें:
BigUint64Array का उपयोग करने वाला संशोधित संस्करण। (~ 20GB)Uint8Array का उपयोग करने वाला संशोधित संस्करण। (~ 10GB)./js.exe --spectre-mitigations=off Exploit_8.jsमूल शोध और शोषण bjrjk द्वारा
यह रिपॉजिटरी विशेष रूप से शैक्षिक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।