
CVE-2016-9079 (फ़ायरफ़ॉक्स उपयोग-के-बाद-मुक्त) के सार्वजनिक शोषण का शैक्षिक स्वतंत्र जावास्क्रिप्ट कार्यान्वयन, मूल Exploit-DB/Metasploit मॉड्यूल से अनुकूलित।
CVE-2016-9079 के सार्वजनिक शोषण का शैक्षिक कार्यान्वयन, मूल Exploit-DB/Metasploit मॉड्यूल से स्वतंत्र उपयोग के लिए अनुकूलित।
अस्वीकरण
यह भंडार केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इसमें ऐतिहासिक ब्राउज़र शोषण तकनीकों का अध्ययन करने के लिए एक सार्वजनिक रूप से उपलब्ध शोषण का जावास्क्रिप्ट पोर्ट शामिल है। इसका उद्देश्य उन प्रणालियों के खिलाफ अनधिकृत उपयोग नहीं है जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
इस भंडार में CVE-2016-9079 के सार्वजनिक शोषण का एक स्वतंत्र जावास्क्रिप्ट कार्यान्वयन है, जो Use-After-Free (UAF) कमजोरी है जो Mozilla Firefox के पुराने संस्करणों को प्रभावित करती है।
यह कमजोरी Firefox के SMIL (Synchronized Multimedia Integration Language) एनीमेशन उपतंत्र में मौजूद है और विशिष्ट परिस्थितियों में दूरस्थ कोड निष्पादन की अनुमति दे सकती है।
मूल सार्वजनिक शोषण के विपरीत, जो Metasploit मॉड्यूल के रूप में वितरित किया जाता है, यह भंडार एक ब्राउज़र-आधारित कार्यान्वयन प्रदान करता है जिसे एक सरल HTTP सर्वर से प्रस्तुत किया जा सकता है।
यह भंडार एक आधुनिक शोषण उपकरण के बजाय एक ऐतिहासिक शैक्षिक संदर्भ के रूप में अभिप्रेत है।
OSCP की तैयारी करते समय, मुझे एक CTF मशीन मिली जो Firefox का एक पुराना कमजोर संस्करण चला रही थी।
गणना के बाद, ब्राउज़र शोषण विशेषाधिकार वृद्धि का इच्छित मार्ग प्रतीत हुआ।
Exploit-DB पर सार्वजनिक रूप से उपलब्ध शोषण को Metasploit मॉड्यूल के रूप में कार्यान्वित किया गया था। चूंकि OSCP परीक्षा Metasploit के उपयोग को प्रतिबंधित करती है, मैं एक स्वतंत्र संस्करण चाहता था जिसे फ्रेमवर्क के बिना निष्पादित किया जा सके।
सार्वजनिक शोषण पर शोध करने के बाद, मैंने इसे इस जावास्क्रिप्ट कार्यान्वयन में अनुकूलित किया।
यह ध्यान रखना महत्वपूर्ण है कि:
CVE: CVE-2016-9079
प्रकार: Use-After-Free (UAF)
प्रभावित घटक: Firefox SMIL एनीमेशन (nsSMILTimeContainer)
प्रभाव: दूरस्थ कोड निष्पादन
कमजोरी विशेष रूप से तैयार किए गए SVG एनीमेशन ऑब्जेक्ट के माध्यम से ट्रिगर होती है जो Firefox के एनीमेशन इंजन के अंदर use-after-free स्थिति उत्पन्न करते हैं। शोषण फिर कोड निष्पादन प्राप्त करने के लिए ROP श्रृंखला निष्पादित करने से पहले हीप हेरफेर करता है।
यह भंडार शैक्षिक उद्देश्यों के लिए सार्वजनिक रूप से दस्तावेजीकृत शोषण तकनीक को संरक्षित करता है।
index.htmlमुख्य प्रवेश बिंदु।
जावास्क्रिप्ट घटकों को लोड करता है और संगत Firefox संस्करण में खोलने पर कमजोरी को ट्रिगर करता है।
worker.jsइसमें शोषण तर्क का अधिकांश भाग शामिल है, जिसमें शामिल हैं:
कार्यान्वयन सार्वजनिक रूप से उपलब्ध शोषण से अनुकूलित है।
README.mdदस्तावेज़ीकरण जो कमजोरी, भंडार उद्देश्य और उपयोग का वर्णन करता है।
नए Firefox रिलीज़ के साथ कोई संगतता अपेक्षित नहीं है।

python3 -m http.server 8000
यहां नेविगेट करें:
http://<server-ip>:8000/index.html
कमजोर Firefox इंस्टेंस से।

नोट - आपको शोषण को कई बार आज़माना पड़ सकता है।
यह भंडार जानबूझकर न्यूनतम है और इसे सामान्य शोषण ढांचा नहीं माना जाना चाहिए।
मूल Metasploit कार्यान्वयन की तुलना में:
परिणामस्वरूप, इस कार्यान्वयन का उपयोग केवल ज्ञात संगत संस्करणों वाले नियंत्रित वातावरण में किया जाना चाहिए।
हालांकि मैंने मूल शोषण नहीं लिखा, इसे एक स्वतंत्र कार्यान्वयन में अनुकूलित करने से निम्नलिखित अवधारणाओं के बारे में मूल्यवान अनुभव प्राप्त हुआ:
यह भंडार OSCP तैयारी प्रक्रिया के एक भाग का दस्तावेज़ीकरण करके मेरे एप्लिकेशन सुरक्षा और बग बाउंटी कार्य को पूरक करता है।
यह भंडार केवल शैक्षिक उद्देश्यों के लिए वितरित किया गया है।
मूल शोषण तकनीक का श्रेय मूल शोधकर्ताओं और सार्वजनिक शोषण के लेखकों को जाता है। यह भंडार केवल शैक्षिक उपयोग के लिए सार्वजनिक रूप से उपलब्ध कार्यान्वयन को एक स्वतंत्र प्रारूप में अनुकूलित करता है।