Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
firefox-rce-nssmil — Implementazione JavaScript standalone educativa dell'exploit pubblico per CVE-2016-9079 (Firefox Use-After-Free), adattata dal modulo originale Exploit-DB/Metasploit. | Kitploit
Strumenti/GitHubGitHub/soham23/firefox-rce-nssmil
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFApprendimento e FormazioneBinary Exploitation
GitHubsoham23/firefox-rce-nssmil

firefox-rce-nssmil

Implementazione JavaScript standalone educativa dell'exploit pubblico per CVE-2016-9079 (Firefox Use-After-Free), adattata dal modulo originale Exploit-DB/Metasploit.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Firefox RCE (CVE-2016-9079) – Porting JavaScript Educativo

Implementazione educativa dell'exploit pubblico per CVE-2016-9079, adattata dal modulo originale Exploit-DB/Metasploit per uso standalone.

Disclaimer

Questo repository è fornito esclusivamente a scopo educativo e di ricerca. Contiene un porting JavaScript di un exploit pubblicamente disponibile per lo studio delle tecniche storiche di sfruttamento dei browser. Non è destinato a un uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha il permesso di test.


Panoramica

Questo repository contiene un'implementazione JavaScript standalone dell'exploit pubblico per CVE-2016-9079, una vulnerabilità Use-After-Free (UAF) che colpisce le versioni precedenti di Mozilla Firefox.

La vulnerabilità risiede nel sottosistema di animazione SMIL (Synchronized Multimedia Integration Language) di Firefox e può consentire l'esecuzione remota di codice in determinate condizioni.

A differenza dell'exploit pubblico originale, distribuito come modulo Metasploit, questo repository fornisce un'implementazione basata su browser che può essere servita da un semplice server HTTP.

Questo repository è pensato come riferimento storico educativo piuttosto che come strumento di sfruttamento moderno.


Contesto

Mentre mi preparavo per l'OSCP, mi sono imbattuto in una macchina CTF che eseguiva una vecchia versione vulnerabile di Firefox.

Dopo l'enumerazione, lo sfruttamento del browser è apparso come il percorso di escalation dei privilegi previsto.

L'exploit disponibile pubblicamente su Exploit-DB era implementato come modulo Metasploit. Poiché l'esame OSCP limita l'uso di Metasploit, volevo una versione standalone che potesse essere eseguita senza il framework.

Dopo aver studiato l'exploit pubblico, l'ho adattato in questa implementazione JavaScript.

È importante notare che:

  • Non ho scoperto CVE-2016-9079.
  • Non ho sviluppato l'exploit originale.
  • Non pretendo nemmeno di comprendere appieno la logica di sfruttamento di basso livello o gli internals del browser coinvolti.
  • Questo repository esiste per preservare un'implementazione standalone educativa che ho usato durante la preparazione per l'OSCP.

Informazioni sulla vulnerabilità

CVE: CVE-2016-9079

Tipo: Use-After-Free (UAF)

Componente interessato: Animazione SMIL di Firefox (nsSMILTimeContainer)

Impatto: Esecuzione remota di codice

La vulnerabilità viene attivata tramite oggetti di animazione SVG appositamente modificati che causano una condizione use-after-free all'interno del motore di animazione di Firefox. L'exploit esegue quindi manipolazioni dell'heap prima di eseguire una catena ROP per ottenere l'esecuzione del codice.

Questo repository preserva la tecnica di sfruttamento pubblicamente documentata per scopi educativi.


Contenuto del repository

index.html

Il punto di ingresso principale.

Carica i componenti JavaScript e attiva la vulnerabilità quando aperto in una versione compatibile di Firefox.


worker.js

Contiene la maggior parte della logica dell'exploit, inclusi:

  • heap spraying
  • preparazione della memoria
  • costruzione del payload
  • configurazione ROP
  • attivazione della vulnerabilità

L'implementazione è adattata dall'exploit pubblicamente disponibile.


README.md

Documentazione che descrive la vulnerabilità, lo scopo del repository e l'utilizzo.


Ambiente testato

  • Firefox ESR 38.0.1
  • Windows 10 Versione 1903

Non è prevista la compatibilità con versioni più recenti di Firefox.

Firefox Version


Esecuzione del Proof of Concept

Prerequisiti

  • Firefox ESR 38.0.1 (o un'altra versione vulnerabile)
  • Ambiente di test Windows
  • Server HTTP Python (o equivalente)

Avviare un server HTTP locale

root@kitploit:~
python3 -m http.server 8000

Aprire il PoC

Navigare su:

root@kitploit:~
http://<server-ip>:8000/index.html

dall'istanza vulnerabile di Firefox.


Dimostrazione dell'exploit

Exploit

Nota - Potrebbe essere necessario provare l'exploit più volte.

Limitazioni

Questo repository è intenzionalmente minimale e non deve essere considerato un framework di sfruttamento generale.

Rispetto all'implementazione Metasploit originale:

  • Il fingerprinting del browser è stato rimosso.
  • I controlli del sistema operativo sono stati rimossi.
  • La convalida della versione è stata rimossa.
  • L'exploit viene eseguito direttamente invece di eseguire la verifica di compatibilità.

Di conseguenza, questa implementazione dovrebbe essere utilizzata solo in ambienti controllati con versioni compatibili note.


Valore educativo

Sebbene non sia l'autore dell'exploit originale, adattarlo in un'implementazione standalone ha fornito una preziosa esposizione a concetti tra cui:

  • flussi di lavoro di sfruttamento dei browser
  • vulnerabilità storiche di Firefox
  • vulnerabilità Use-After-Free
  • adattamento di exploit al di fuori del framework Metasploit
  • creazione di ambienti proof-of-concept standalone

Questo repository completa il mio lavoro di sicurezza delle applicazioni e bug bounty documentando parte del mio processo di preparazione per l'OSCP.


Riferimenti

  • Voce su Exploit-DB per CVE-2016-9079

Licenza

Questo repository è distribuito esclusivamente a scopo educativo.

Il merito per la tecnica di sfruttamento originale appartiene ai ricercatori e agli autori originali dell'exploit pubblico. Questo repository adatta solo l'implementazione pubblicamente disponibile in un formato standalone per uso educativo.

Scarica lo strumento