Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-29943 — Riproduzione di CVE-2024-29943 per Windows, basato su https://github.com/bjrjk/CVE-2024-29943 | Kitploit
Strumenti/GitHubGitHub/seadragnol/cve-2024-29943
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneBinary Exploitation
GitHubseadragnol/cve-2024-29943

CVE-2024-29943

Riproduzione di CVE-2024-29943 per Windows, basato su https://github.com/bjrjk/CVE-2024-29943

Vedi Repository
219 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-29943

Un bug JIT di SpiderMonkey a Pwn2Own: dall'incoerenza dell'intervallo intero all'eliminazione del controllo dei limiti fino alla RCE.

Riproduzione di CVE-2024-29943 per Windows, basata su https://github.com/bjrjk/CVE-2024-29943

Modifiche

L'exploit originale è scritto per Linux, quindi ho provato a riprodurlo su Windows:

  • Aggiornato lo shellcode pop calc per Windows e regolato alcuni parametri di heap feng shui. (Non ho ancora capito bene come funziona l'heap su Windows, quindi ho solo modificato alcuni valori finché non è diventato stabile.)
  • Usato Uint8Array invece di Array per ridurre al minimo la distanza necessaria per l'accesso fuori dai limiti.
  • Tutto il resto è invariato.

File:

  • Exploit_64.js - Versione modificata che usa BigUint64Array per scritture OOB. (~ 20GB)
  • Exploit_8.js - Versione modificata che usa Uint8Array per scritture OOB per ridurre il consumo di RAM. (~ 10GB)

Demo

Demo.mp4

Informazioni per la riproduzione

  • Versione: FIREFOX_124_0_RELEASE
  • Sistema operativo: Windows 11 Pro (Build 26100)
  • Architettura: amd64
  • Argomenti della riga di comando: ./js.exe --spectre-mitigations=off Exploit_8.js

Crediti

Ricerca ed exploit originali di bjrjk

Disclaimer

Questo repository è destinato esclusivamente a scopi didattici e non deve essere utilizzato per attività dannose.

Scarica lo strumento