Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-8381 — CVE-2024-8381: Un bug di confusione di tipo nell'interprete SpiderMonkey. | Kitploit
Strumenti/GitHubGitHub/bjrjk/cve-2024-8381
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubbjrjk/cve-2024-8381

CVE-2024-8381

CVE-2024-8381: Un bug di confusione di tipo nell'interprete SpiderMonkey.

Vedi Repository
1541 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-8381

Un bug di Type Confusion nell'interprete SpiderMonkey.

Questo repository contiene analisi in formato markdown e slide, inclusi root cause, PoC e exploit.

Purtroppo, a causa della natura di questo bug, l'exploit è applicabile solo quando ASLR è disabilitato.

Slide: Slides.pdf

Analisi: Analysis.md

Demo

CVE-2024-8381-Tailored

Informazioni per la riproduzione

  • SO: Ubuntu 24.04
  • GLIBC: Ubuntu GLIBC 2.39-0ubuntu8.3
  • Clang: version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug), installato con ./mach bootstrap
  • Git Commit: 198d5fc1bebaaf114197a529ebdd4b9601045719
  • Comando di esecuzione PoC: obj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.js
  • Comando di esecuzione exploit: setarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.js
  • MOZConfig: controlla mozconfigs/

Ringraziamenti

  • Un ringraziamento a Nils Bars @nbars per aver trovato il bug.

Riferimenti

  1. https://www.cve.org/CVERecord?id=CVE-2024-8381
  2. https://github.com/mozilla/gecko-dev/commit/fab7e5c28e628ddc2b873a723838562c9b41205e
  3. https://github.com/mozilla/gecko-dev/commit/0ca509a3a7fbf4ff5d34cf25083a4427f3205549
  4. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Statements/with
  5. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Symbol/unscopables

Disclaimer

Questo repository è inteso esclusivamente per scopi educativi e non deve essere utilizzato per attività dannose.

Scarica lo strumento