
Firefox/Tor Browser 0day 취약점 분석 (CVE-2024-9680) 애니메이션 타임라인의 UAF(Use-After-Free) 취약점으로 RCE(원격 코드 실행)로 이어짐. 패치됨.
애니메이션 타임라인의 UAF(Use-After-Free) - 원격 코드 실행 취약점
Tor 브라우저 사용자를 대상으로 실제 공격에서 활발히 악용됨
이 저장소는 Firefox의 애니메이션 타임라인 관리에서 발생하는 CVE-2024-9680(심각한 UAF(use-after-free) 취약점)에 대한 포괄적인 분석과 교육용 데모를 포함하고 있습니다. 이 취약점은 브라우저 콘텐츠 프로세스에서 원격 코드 실행을 허용합니다.
패치 적용일: 2024년 11월 5일
원본 익스플로잇 코드
실제 공격에서 발견된 원본 익스플로잇 코드를 수정 없이 그대로 이 저장소에 보관하여 연구 및 분석 목적으로 제공합니다. 해당 코드는 활성 공격 중 발견된 그대로 제공됩니다.
교육용 분석
안전하게 강화된 수정 버전과 함께 각 단계별 익스플로잇 과정에 대한 상세한 기술 분석이 포함되어 있습니다.
보안 분석
이 저장소는 익스플로잇을 분석할 수 있는 여러 방법을 제공합니다:
Web Worker를 통한 인코딩된 셸코드 전달
순환 타이밍 참조를 사용하는 복잡한 SVG 애니메이션 구조
애니메이션 속성 조작을 통한 힙 스프레이 및 UAF 트리거
의도된 2차 페이로드 전달 분석
pauseAnimations()의 Use-After-Freegit clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# 패치된 브라우저에서 exploit/index.html을 열어 분석하세요
[!NOTE] 이 익스플로잇은 패치되지 않은 버전에서만 작동합니다. 분석 시에는 패치된 브라우저(Firefox >= 131.0.2)를 사용하고 있는지 확인하세요.
[!TIP] 보안 연구자: 익스플로잇 코드 분석 시 샌드박스 VM 환경을 사용하세요.
[!WARNING] 교육 및 연구 목적으로만 사용하세요
이 저장소는 교육 목적으로 실제 익스플로잇 코드에 대한 분석을 포함하고 있습니다.
[!IMPORTANT] CC0 1.0 Universal에 따라 퍼블릭 도메인으로 제공되지만, 사용자는 모든 해당 법률 및 규정을 준수할 책임이 있습니다. 전체 이용 약관은 LICENSE를 참조하세요.
[!CAUTION] 원래의 악성 기능은 비활성화되었으며 안전 조치가 구현되었습니다. 작성자는 오용에 대한 책임을 지지 않습니다. 윤리적이고 합법적으로 사용하세요.
공식 참조
관련 연구