
사용자 정의 셸코드를 지원하는 Firefox RCE CVE-2016-9079용 수동 익스플로잇으로, 취약한 Windows 시스템에서 원격 코드 실행을 위해 HTTP로 제공됩니다.
이는 https://www.exploit-db.com/exploits/41151 의 수동 익스플로잇입니다. Windows 10용 다른 익스플로잇(https://github.com/soham23/firefox-rce-nssmil)도 존재하지만, Windows 8.1에서는 작동하지 않아서 제가 직접 만들었습니다.
241번째 줄을 자신의 셸코드로 수정해야 합니다. 이 줄 위에 예시가 있습니다.
저장소를 다운로드하고 서버를 시작하세요. Python 서버를 사용해도 잘 작동합니다.
python3 -m http.server 8080
피해자가 http://<attacker_ip>:8080/ 로 접속하면 작동할 것입니다.
Windows 8.1 Enterprise x64, Firefox 38에서 테스트되었습니다.