Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Firefox-CVE-2024-9680 — CVE-2024-9680 का शैक्षणिक विश्लेषण, जो Firefox के CSS Animation Timeline में एक use-after-free भेद्यता है, जिसमें विस्तृत शोषण तंत्र और अवधारणात्मक कोड उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/tdonaworth/firefox-cve-2024-9680
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubtdonaworth/firefox-cve-2024-9680

Firefox-CVE-2024-9680

CVE-2024-9680 का शैक्षणिक विश्लेषण, जो Firefox के CSS Animation Timeline में एक use-after-free भेद्यता है, जिसमें विस्तृत शोषण तंत्र और अवधारणात्मक कोड उदाहरण शामिल हैं।

रिपॉजिटरी देखें
1111031 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Firefox CVE-2024-9680

CVE-2024-9680

विवरण

एक हमलावर एनिमेशन टाइमलाइन में उपयोग-पश्चात-मुक्त (use-after-free) का शोषण करके सामग्री प्रक्रिया में कोड निष्पादन प्राप्त करने में सक्षम था। हमें इस कमजोरी के जंगल में शोषण किए जाने की रिपोर्ट मिली है। यह कमजोरी Firefox < 131.0.2, Firefox ESR < 128.3.1, Firefox ESR < 115.16.1, Thunderbird < 131.0.1, Thunderbird < 128.3.1, और Thunderbird < 115.16.0 को प्रभावित करती है।

संक्षेप में (वीडियो संस्करण)

वीडियो देखें

श्रेय: Fireship

उपयोग-पश्चात-मुक्त शोषण ?!

एक "उपयोग-पश्चात-मुक्त" कमजोरी एक प्रकार की मेमोरी भ्रष्टाचार समस्या है जो तब होती है जब कोई प्रोग्राम मेमोरी को मुक्त (डीलोकेट) करने के बाद भी उस मेमोरी के लिए पॉइंटर (या संदर्भ) का उपयोग जारी रखता है। यह एक खतरनाक स्थिति है क्योंकि प्रश्नगत मेमोरी अब प्रोग्राम के स्वामित्व में नहीं है, जिसका अर्थ है कि इसे किसी अन्य उद्देश्य के लिए पुन: असाइन किया जा सकता है या प्रोग्राम के अन्य भागों द्वारा बदला जा सकता है। यदि प्रोग्राम इस मुक्त मेमोरी का उपयोग जारी रखता है, तो यह अप्रत्याशित व्यवहार, जिसमें क्रैश, डेटा भ्रष्टाचार, या हमलावरों द्वारा शोषण शामिल है, का कारण बन सकता है।

कमजोरी का विवरण:

  1. मेमोरी आवंटन और डीलोकेशन:

    • कई प्रोग्रामिंग भाषाओं में, विशेष रूप से C और C++ जैसी भाषाओं में, मेमोरी का मैन्युअल रूप से प्रबंधन किया जाता है। डेवलपर्स आवश्यकता पड़ने पर मेमोरी आवंटित करते हैं (जैसे, malloc() या new जैसे फ़ंक्शन के साथ) और जब वे इसका उपयोग पूरा कर लेते हैं तो इसे मुक्त कर देते हैं (जैसे, free() या delete के साथ)।
  2. समस्या:

    • एक उपयोग-पश्चात-मुक्त समस्या तब उत्पन्न होती है जब एक पॉइंटर अभी भी उस मेमोरी की ओर इशारा करता है जिसे पहले ही मुक्त किया जा चुका है। यदि प्रोग्राम बाद में इस मेमोरी को पढ़ने या लिखने का प्रयास करता है, तो अप्रत्याशित चीजें हो सकती हैं क्योंकि मेमोरी अब प्रोग्राम के किसी अन्य भाग को पुन: आवंटित की जा सकती है, बदली जा सकती है, या सुरक्षित उपयोग के लिए उपलब्ध नहीं रह सकती है।
  3. परिणाम:

    • क्रैश: प्रोग्राम अमान्य या भ्रष्ट मेमोरी तक पहुँचने का प्रयास कर सकता है, जिससे क्रैश हो सकता है।
    • डेटा भ्रष्टाचार: प्रोग्राम अनजाने में अनपेक्षित डेटा को अधिलेखित या पढ़ सकता है, जिससे भ्रष्टाचार हो सकता है।
    • सुरक्षा शोषण: हमलावर प्रोग्राम के मेमोरी स्पेस में हेरफेर करके उपयोग-पश्चात-मुक्त कमजोरियों का शोषण कर सकते हैं। उदाहरण के लिए, यदि कोई हमलावर मुक्त मेमोरी में नियंत्रित डेटा आवंटित कर सकता है, तो वे संभावित रूप से मनमाना कोड निष्पादित कर सकते हैं, प्रोग्राम निष्पादन प्रवाह बदल सकते हैं, या अनधिकृत पहुँच प्राप्त कर सकते हैं।

उदाहरण परिदृश्य:

एक सरलीकृत उदाहरण पर विचार करें:

#include <stdlib.h>
#include <stdio.h>

int main() {
    int *ptr = (int *)malloc(sizeof(int)); // Allocate memory
    *ptr = 42;                             // Use the allocated memory
    free(ptr);                             // Free the memory

    // Use the pointer after freeing the memory (use-after-free)
    printf("%d\n", *ptr);                  // Undefined behavior, potential crash or exploit
    return 0;
}

उदाहरण में:

  • एक पूर्णांक के लिए मेमोरी आवंटित की जाती है, और उसमें मान 42 निर्दिष्ट किया जाता है।
  • फिर free(ptr) के साथ मेमोरी मुक्त की जाती है।
  • मेमोरी को मुक्त करने के बाद, पॉइंटर ptr का अभी भी उपयोग किया जा रहा है (printf() स्टेटमेंट में डीरेफरेंस किया गया), जो अपरिभाषित व्यवहार की ओर ले जाता है। मेमोरी पुन: असाइन की जा सकती है, और इसे एक्सेस करने से क्रैश हो सकता है या, अधिक खतरनाक परिदृश्य में, प्रोग्राम का शोषण हो सकता है।

शोषण की संभावना:

हमलावर मेमोरी प्रबंधन में सावधानीपूर्वक हेरफेर करके उपयोग-पश्चात-मुक्त कमजोरियों का शोषण कर सकते हैं। यहाँ बताया गया है कि एक हमलावर इस कमजोरी का संभावित रूप से कैसे उपयोग कर सकता है:

  1. मेमोरी पुन: आवंटन: मेमोरी मुक्त होने के बाद, यदि हमलावर यह नियंत्रित कर सकता है कि उस मुक्त मेमोरी में कौन सा डेटा रखा जाए, तो वे प्रोग्राम को इस नए डेटा का उपयोग मूल डेटा के स्थान पर करने का कारण बना सकते हैं।
  2. कोड इंजेक्शन: कुछ मामलों में, हमलावर मेमोरी स्थान में दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है, जिससे वे प्रोग्राम के नियंत्रण प्रवाह को हाईजैक कर सकते हैं, जिससे रिमोट कोड निष्पादन या विशेषाधिकार वृद्धि हो सकती है।

शमन:

उपयोग-पश्चात-मुक्त कमजोरियों को रोकने के लिए, डेवलपर्स यह कर सकते हैं:

  • पॉइंटर्स को मुक्त करने के बाद उन्हें NULL पर सेट करें: इससे यह सुनिश्चित होता है कि यदि गलती से मुक्त करने के बाद किसी पॉइंटर का उपयोग किया जाता है, तो प्रोग्राम अधिक पूर्वानुमानित रूप से क्रैश होगा या नियंत्रित तरीके से व्यवहार करेगा, बजाय अमान्य मेमोरी तक पहुँचने के।
  • स्मार्ट पॉइंटर्स: C++ जैसी भाषाओं में, स्मार्ट पॉइंटर्स (जैसे, std::shared_ptr, std::unique_ptr) का उपयोग करने से स्वचालित रूप से मेमोरी प्रबंधन में मदद मिल सकती है, जिससे मैन्युअल मेमोरी कुप्रबंधन की संभावना कम हो जाती है।
  • सीमा जाँच और सैनिटाइज़र: AddressSanitizer (ASan) जैसे टूल का उपयोग करें जो विकास के दौरान उपयोग-पश्चात-मुक्त स्थितियों का पता लगाने में मदद करते हैं।

CSS एनिमेशन टाइमलाइन ने दोष का शोषण कैसे किया

इस विशिष्ट मामले में, CSS एनिमेशन टाइमलाइन—जो वेब पेज में एनिमेशन के समय को नियंत्रित करने के लिए जिम्मेदार है—अन्य ब्राउज़र घटकों के साथ इस तरह से बातचीत कर रही थी कि एनिमेशन की टाइमलाइन से बंधी एक वस्तु मुक्त हो गई, लेकिन ब्राउज़र ने इसका उपयोग जारी रखा।

टूल डाउनलोड करें