Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
firefox-rce-nssmil — CVE-2016-9079(Firefox の Use-After-Free)の公開エクスプロイトを教育目的でスタンドアロンな JavaScript として実装したもので、元の Exploit-DB/Metasploit モジュールを基にしています。 | Kitploit
ツール/GitHubGitHub/soham23/firefox-rce-nssmil
エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用CTF学習と教育バイナリエクスプロイト
GitHubsoham23/firefox-rce-nssmil

firefox-rce-nssmil

CVE-2016-9079(Firefox の Use-After-Free)の公開エクスプロイトを教育目的でスタンドアロンな JavaScript として実装したもので、元の Exploit-DB/Metasploit モジュールを基にしています。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Firefox RCE (CVE-2016-9079) – 教育用JavaScript移植版

CVE-2016-9079の公開エクスプロイトの教育用実装です。元のExploit-DB/Metasploitモジュールをスタンドアロンで使用できるように移植したものです。

免責事項

このリポジトリは、教育および研究目的のみで提供されます。公開されているエクスプロイトのJavaScript移植版を含み、歴史的なブラウザエクスプロイト技術を研究するためのものです。所有していない、またはテスト許可を得ていないシステムに対する不正使用を意図したものではありません。


概要

このリポジトリには、Mozilla Firefoxの旧バージョンに影響するUse-After-Free (UAF) 脆弱性であるCVE-2016-9079の公開エクスプロイトのスタンドアロンJavaScript実装が含まれています。

この脆弱性はFirefoxのSMIL (Synchronized Multimedia Integration Language) アニメーションサブシステムに存在し、特定の条件下でリモートコード実行を可能にします。

元の公開エクスプロイトはMetasploitモジュールとして配布されていますが、このリポジトリは単純なHTTPサーバーから配信できるブラウザベースの実装を提供します。

このリポジトリは、現代のエクスプロイトツールというよりも、歴史的な教育用リファレンスとして意図されています。


背景

OSCPの準備中に、古い脆弱なバージョンのFirefoxを実行しているCTFマシンに遭遇しました。

列挙の結果、ブラウザエクスプロイトが意図された権限昇格の経路であることが判明しました。

Exploit-DBで公開されているエクスプロイトはMetasploitモジュールとして実装されていました。OSCP試験ではMetasploitの使用が制限されているため、フレームワークなしで実行できるスタンドアロン版が必要でした。

公開エクスプロイトを調査した後、これをJavaScript実装に移植しました。

以下の点に注意してください:

  • 私はCVE-2016-9079を発見していません。
  • 私は元のエクスプロイトを開発していません。
  • また、関連する低レベルのエクスプロイトロジックやブラウザ内部を完全に理解しているとは主張しません。
  • このリポジトリは、OSCP準備中に使用した教育用スタンドアロン実装を保存するために存在します。

脆弱性について

CVE: CVE-2016-9079

種別: Use-After-Free (UAF)

影響を受けるコンポーネント: Firefox SMIL Animation (nsSMILTimeContainer)

影響: リモートコード実行

この脆弱性は、Firefoxのアニメーションエンジン内部でuse-after-free状態を引き起こす、特別に細工されたSVGアニメーションオブジェクトを介してトリガーされます。エクスプロイトは、コード実行を達成するためにROPチェーンを実行する前に、ヒープ操作を行います。

このリポジトリは、教育目的で公開文書化されたエクスプロイト技術を保存しています。


リポジトリの内容

index.html

メインのエントリポイントです。

JavaScriptコンポーネントを読み込み、互換性のあるFirefoxバージョンで開くと脆弱性をトリガーします。


worker.js

エクスプロイトロジックの大部分を含みます。以下を含みます:

  • ヒープスプレー
  • メモリ準備
  • ペイロード構築
  • ROPセットアップ
  • 脆弱性トリガー

この実装は公開されているエクスプロイトから移植されています。


README.md

脆弱性、リポジトリの目的、使用方法を説明するドキュメントです。


テスト済み環境

  • Firefox ESR 38.0.1
  • Windows 10 Version 1903

新しいFirefoxリリースとの互換性は期待されていません。

Firefox Version


概念実証の実行

前提条件

  • Firefox ESR 38.0.1(または他の脆弱なバージョン)
  • Windowsテスト環境
  • Python HTTPサーバー(または同等のもの)

ローカルHTTPサーバーを起動

root@kitploit:~
python3 -m http.server 8000

PoCを開く

以下に移動します:

root@kitploit:~
http://<server-ip>:8000/index.html

脆弱なFirefoxインスタンスからアクセスしてください。


エクスプロイトのデモンストレーション

Exploit

注意 - エクスプロイトは複数回試行する必要がある場合があります。

制限事項

このリポジトリは意図的に最小限であり、一般的なエクスプロイトフレームワークと見なすべきではありません。

元のMetasploit実装と比較して:

  • ブラウザフィンガープリンティングが削除されています。
  • オペレーティングシステムのチェックが削除されています。
  • バージョン検証が削除されています。
  • 互換性検証を行う代わりに、エクスプロイトが直接実行されます。

そのため、この実装は、互換性が確認されている既知のバージョンを使用した管理された環境でのみ使用してください。


教育的価値

元のエクスプロイトの作者ではありませんが、スタンドアロン実装に移植することで、以下の概念に貴重な触れる機会が得られました:

  • ブラウザエクスプロイトのワークフロー
  • 歴史的なFirefoxの脆弱性
  • Use-After-Free脆弱性
  • Metasploitフレームワーク外でのエクスプロイト適応
  • スタンドアロンの概念実証環境の構築

このリポジトリは、OSCP準備プロセスの一部を文書化することで、私のアプリケーションセキュリティおよびバグバウンティの活動を補完するものです。


参照

  • CVE-2016-9079のExploit-DBエントリ

ライセンス

このリポジトリは教育目的のみで配布されています。

元のエクスプロイト技術の功績は、公開エクスプロイトの元の研究者および作者に帰属します。このリポジトリは、公開されている実装を教育用のスタンドアロン形式に適応したものにすぎません。

ツールをダウンロード