
Riproduzione di CVE-2024-29943 per Windows, basato su https://github.com/bjrjk/CVE-2024-29943
Un bug JIT di SpiderMonkey a Pwn2Own: dall'incoerenza dell'intervallo intero all'eliminazione del controllo dei limiti fino alla RCE.
Riproduzione di CVE-2024-29943 per Windows, basata su https://github.com/bjrjk/CVE-2024-29943
L'exploit originale è scritto per Linux, quindi ho provato a riprodurlo su Windows:
Uint8Array invece di Array per ridurre al minimo la distanza necessaria per l'accesso fuori dai limiti.File:
BigUint64Array per scritture OOB. (~ 20GB)Uint8Array per scritture OOB per ridurre il consumo di RAM. (~ 10GB)./js.exe --spectre-mitigations=off Exploit_8.jsRicerca ed exploit originali di bjrjk
Questo repository è destinato esclusivamente a scopi didattici e non deve essere utilizzato per attività dannose.