Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Tor-0day-JavaScript-Exploit — Firefox/Tor Browser 0dayエクスプロイト分析 (CVE-2024-9680) アニメーションタイムラインにおけるUAF(use-after-free)がRCEにつながる。パッチ適用済み。 | Kitploit
ツール/GitHubGitHub/moscovium-mc/tor-0day-javascript-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用マルウェア分析学習と教育バイナリエクスプロイト
GitHubmoscovium-mc/tor-0day-javascript-exploit

Tor-0day-JavaScript-Exploit

Firefox/Tor Browser 0dayエクスプロイト分析 (CVE-2024-9680) アニメーションタイムラインにおけるUAF(use-after-free)がRCEにつながる。パッチ適用済み。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
1028ヶ月前未レビュー

CVE-2024-9680 - TORブラウザ 0dayエクスプロイト

CVE Severity Status License Stars

アニメーションタイムラインにおけるUAF(Use-After-Free) - リモートコード実行の脆弱性

Torブラウザのユーザーを標的とした、実際に悪用されている脆弱性

分析を見る • 公式CVE


概要

このリポジトリには、Firefoxのアニメーションタイムライン管理における重大なUAF(Use-After-Free)脆弱性であるCVE-2024-9680の包括的な分析と教育用のデモが含まれています。この脆弱性により、ブラウザのコンテンツプロセスでリモートコード実行が可能になります。

影響を受けるバージョン

  • Firefox < 131.0.2
  • Firefox ESR < 128.3.1, < 115.16.1
  • Thunderbird < 131.0.1, < 128.3.1, < 115.16.0

パッチ状況

パッチ適用日: 2024年11月5日


リポジトリの内容

オリジナルのエクスプロイトコード

実際の攻撃で使用された、未変更の完全なエクスプロイトコードが、研究および分析目的でこのリポジトリに保存されています。このコードは、実際の攻撃中に発見された状態そのまま提供されています。

教育用の分析

エクスプロイトプロセスを段階ごとに詳細に解説した、安全性を高めるために修正されたバージョン。

セキュリティ分析

このリポジトリでは、エクスプロイトを分析するための複数の方法を提供しています。

  • ライブ分析ページ: エクスプロイトHTMLを開くと、安全性の修正を施した完全なエクスプロイトの解説を確認できます
  • コードレビュー: 詳細な注釈付きのオリジナルエクスプロイトコードを確認できます
  • 技術ドキュメント: 段階ごとのエクスプロイトプロセスを確認できます

エクスプロイトのプロセス

ステージ1: 初期化

Web Workersを介したエンコードされたシェルコードの配信

ステージ2: DOM構築

循環タイミング参照を持つ複雑なSVGアニメーション構造

ステージ3: エクスプロイト

アニメーション属性の操作によるヒープスプレーとUAFトリガー

ステージ4: エクスプロイト後

意図されたセカンダリペイロード配信の分析


主要な脆弱なコンポーネント

  • Firefoxアニメーションタイムライン管理
  • SVGアニメーション要素の処理
  • ArrayBufferヒープスプレー
  • pauseAnimations() におけるUse-After-Free

使用方法

root@kitploit:~
git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis

[!NOTE] このエクスプロイトは未パッチ版でのみ動作します。分析にはパッチ適用済みブラウザ(Firefox >= 131.0.2)を使用してください。

[!TIP] セキュリティ研究者向け: エクスプロイトコードを分析する際は、サンドボックス化されたVM環境を使用してください。


法的・倫理的通知

[!WARNING] 教育および研究目的専用

このリポジトリには、教育目的のための実際のエクスプロイトコードの分析が含まれています。

[!IMPORTANT] CC0 1.0 Universalの下でパブリックドメインに提供されていますが、ユーザーは適用されるすべての法律および規制を遵守する責任を単独で負います。完全な条件についてはLICENSEを参照してください。

意図された用途

  • セキュリティ教育およびトレーニング
  • 防御的なセキュリティ研究および脅威分析
  • エクスプロイト技術の学術的研究
  • ソフトウェアセキュリティおよび防御手段の向上
  • 許可された脆弱性評価および侵入テスト

禁止されている用途

  • コンピュータシステムまたはネットワークへの不正アクセス
  • 悪意のある攻撃、エクスプロイト、またはシステムへの損害
  • 違法行為またはコンピュータ犯罪法の違反
  • 明示的な書面による許可のないシステムへの攻撃

[!CAUTION] 元の悪意のある機能は無効化され、安全対策が実装されています。著者は悪用に対して一切の責任を負いません。倫理的かつ合法的に使用してください。


リソース

公式リファレンス

  • Mozillaセキュリティアドバイザリ
  • CVE詳細 - CVE-2024-9680
  • Tor Projectセキュリティ

関連研究

  • UAFエクスプロイト技術
  • ブラウザサンドボックスエスケープ
  • ヒープスプレーの手法
ツールをダウンロード