
Firefox RCE CVE-2016-9079の手動エクスプロイト。カスタマイズ可能なシェルコードを備え、HTTP経由で配信され、脆弱なWindowsシステムでリモートコード実行を行います。
これは https://www.exploit-db.com/exploits/41151 の手動エクスプロイトです。別のもの(https://github.com/soham23/firefox-rce-nssmil)がWindows 10用に存在しますが、Windows 8.1では動作しなかったため、独自に作成しました。
241行目を自分のシェルコードに変更する必要があります。この行の上に例があります。
リポジトリをダウンロードし、サーバーを起動します。Pythonサーバーで問題なく動作します。
python3 -m http.server 8080
被害者が http://<attacker_ip>:8080/ にアクセスすると動作するはずです。
Windows 8.1 Enterprise x64、Firefox 38でテスト済み。