
Firefox/Tor Browser 0dayエクスプロイト分析 (CVE-2024-9680) アニメーションタイムラインにおけるUAF(use-after-free)がRCEにつながる。パッチ適用済み。
アニメーションタイムラインにおけるUAF(Use-After-Free) - リモートコード実行の脆弱性
Torブラウザのユーザーを標的とした、実際に悪用されている脆弱性
このリポジトリには、Firefoxのアニメーションタイムライン管理における重大なUAF(Use-After-Free)脆弱性であるCVE-2024-9680の包括的な分析と教育用のデモが含まれています。この脆弱性により、ブラウザのコンテンツプロセスでリモートコード実行が可能になります。
パッチ適用日: 2024年11月5日
オリジナルのエクスプロイトコード
実際の攻撃で使用された、未変更の完全なエクスプロイトコードが、研究および分析目的でこのリポジトリに保存されています。このコードは、実際の攻撃中に発見された状態そのまま提供されています。
教育用の分析
エクスプロイトプロセスを段階ごとに詳細に解説した、安全性を高めるために修正されたバージョン。
セキュリティ分析
このリポジトリでは、エクスプロイトを分析するための複数の方法を提供しています。
Web Workersを介したエンコードされたシェルコードの配信
循環タイミング参照を持つ複雑なSVGアニメーション構造
アニメーション属性の操作によるヒープスプレーとUAFトリガー
意図されたセカンダリペイロード配信の分析
pauseAnimations() におけるUse-After-Freegit clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis
[!NOTE] このエクスプロイトは未パッチ版でのみ動作します。分析にはパッチ適用済みブラウザ(Firefox >= 131.0.2)を使用してください。
[!TIP] セキュリティ研究者向け: エクスプロイトコードを分析する際は、サンドボックス化されたVM環境を使用してください。
[!WARNING] 教育および研究目的専用
このリポジトリには、教育目的のための実際のエクスプロイトコードの分析が含まれています。
[!IMPORTANT] CC0 1.0 Universalの下でパブリックドメインに提供されていますが、ユーザーは適用されるすべての法律および規制を遵守する責任を単独で負います。完全な条件についてはLICENSEを参照してください。
[!CAUTION] 元の悪意のある機能は無効化され、安全対策が実装されています。著者は悪用に対して一切の責任を負いません。倫理的かつ合法的に使用してください。
公式リファレンス
関連研究