Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-29943 — https://github.com/bjrjk/CVE-2024-29943 に基づく、Windows向けCVE-2024-29943の再現 | Kitploit
ツール/GitHubGitHub/seadragnol/cve-2024-29943
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育バイナリエクスプロイト
GitHubseadragnol/cve-2024-29943

CVE-2024-29943

https://github.com/bjrjk/CVE-2024-29943 に基づく、Windows向けCVE-2024-29943の再現

リポジトリを見る
2510ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-29943

Pwn2Own SpiderMonkey JIT バグ: 整数レンジの不整合から境界チェック除去、そして RCE へ。

Windows 向けに CVE-2024-29943 を再現。https://github.com/bjrjk/CVE-2024-29943 をベースにしています。

変更点

元のエクスプロイトは Linux 向けに書かれていたため、Windows 上での再現を試みました:

  • pop calc シェルコードを Windows 用に更新し、ヒープ feng shui パラメータをいくつか調整しました。(Windows のヒープの仕組みをまだ完全には理解していないため、安定するまで数値を調整しただけです。)
  • 境界外アクセスに必要な距離を最小化するため、Array の代わりに Uint8Array を使用しました。
  • それ以外はすべて同じです。

ファイル:

  • Exploit_64.js - OOB 書き込みに BigUint64Array を使用した修正版。(~ 20GB)
  • Exploit_8.js - RAM 消費量を抑えるため、OOB 書き込みに Uint8Array を使用した修正版。(~ 10GB)

デモ

Demo.mp4

再現情報

  • バージョン: FIREFOX_124_0_RELEASE
  • オペレーティングシステム: Windows 11 Pro (Build 26100)
  • アーキテクチャ: amd64
  • コマンドライン引数: ./js.exe --spectre-mitigations=off Exploit_8.js

クレジット

原著の研究とエクスプロイトは bjrjk によるものです。

免責事項

このリポジトリは教育目的のみを意図しており、悪意のある活動に使用してはなりません。

ツールをダウンロード