Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-8381 — CVE-2024-8381: SpiderMonkeyインタプリタの型混乱バグ | Kitploit
ツール/GitHubGitHub/bjrjk/cve-2024-8381
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubbjrjk/cve-2024-8381

CVE-2024-8381

CVE-2024-8381: SpiderMonkeyインタプリタの型混乱バグ

リポジトリを見る
15411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-8381

SpiderMonkeyインタプリタの型混乱バグ。

このリポジトリには、根本原因、PoC、エクスプロイトを含む、マークダウン形式とスライド形式の分析が含まれています。

残念ながら、このバグの性質上、エクスプロイトはASLRが無効の場合にのみ適用可能です。

スライド: Slides.pdf

分析: Analysis.md

デモ

CVE-2024-8381-Tailored

再現情報

  • OS: Ubuntu 24.04
  • GLIBC: Ubuntu GLIBC 2.39-0ubuntu8.3
  • Clang: version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug)、./mach bootstrap でインストール
  • Git Commit: 198d5fc1bebaaf114197a529ebdd4b9601045719
  • PoC実行コマンド: obj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.js
  • エクスプロイト実行コマンド: setarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.js
  • MOZConfig: mozconfigs/ を確認
  • 謝辞

    • Nils Bars @nbars にバグ発見の感謝を捧げます。

    参考文献

    1. https://www.cve.org/CVERecord?id=CVE-2024-8381
    2. https://github.com/mozilla/gecko-dev/commit/fab7e5c28e628ddc2b873a723838562c9b41205e
    3. https://github.com/mozilla/gecko-dev/commit/0ca509a3a7fbf4ff5d34cf25083a4427f3205549
    4. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Statements/with
    5. https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Symbol/unscopables

    免責事項

    このリポジトリは教育的目的のみを意図しており、悪意のある活動に使用してはなりません。

    ツールをダウンロード