
Windows용 CVE-2024-29943 재현, https://github.com/bjrjk/CVE-2024-29943 기반
Pwn2Own SpiderMonkey JIT 버그: 정수 범위 불일치에서 경계 검사 제거를 거쳐 RCE까지.
Windows에서 CVE-2024-29943 재현 (https://github.com/bjrjk/CVE-2024-29943 기반)
원본 익스플로잇은 Linux용으로 작성되어서, Windows에서 재현을 시도했습니다:
Array 대신 Uint8Array를 사용하여 out-of-bounds 액세스에 필요한 거리를 최소화했습니다.파일:
BigUint64Array를 사용하는 수정 버전입니다. (약 20GB)Uint8Array를 사용하는 수정 버전입니다. (약 10GB)./js.exe --spectre-mitigations=off Exploit_8.js원본 연구 및 익스플로잇: bjrjk
이 저장소는 교육 목적으로만 제공되며 악의적인 활동에 사용되어서는 안 됩니다.