Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-29943 — Um bug de JIT do SpiderMonkey no Pwn2Own 2024: Da Inconsistência de Intervalo de Inteiros à Eliminação de Verificação de Limite e depois RCE | Kitploit
Ferramentas/GitHubGitHub/bjrjk/cve-2024-29943
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubbjrjk/cve-2024-29943

CVE-2024-29943

Um bug de JIT do SpiderMonkey no Pwn2Own 2024: Da Inconsistência de Intervalo de Inteiros à Eliminação de Verificação de Limite e depois RCE

Ver Repositório
97143há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-29943

Um Bug de JIT do SpiderMonkey no Pwn2Own: Da Inconsistência de Intervalo Inteiro à Eliminação de Verificação de Limite e depois RCE.

Este repositório contém PoC, Exploit e Slides de Análise para CVE-2024-29943.

Demonstração

Demo.mp4

Slides

Slides.pdf

Informações de Reprodução

  • Commit do Git no Github: afbdf6822c9e9f9b6d44b9ea6904cb10878126b1
  • Sistema Operacional: Ubuntu 22.04
  • Arquitetura: amd64
  • Argumentos da Linha de Comando: ./js --ion-offthread-compile=off --spectre-mitigations=off PoC.js
  • Patch para Depuração JitSpew: JitSpew.patch

Agradecimentos

  • Agradecimento a Manfred Paul por encontrar o bug.
  • Agradecimento a @maxpl0it por fornecer o PoC de intervalo inteiro inconsistente.
  • Referências

    1. https://hg.mozilla.org/mozilla-central/rev/45d29e78c0d8f9501e198a512610a519e0605458
    2. https://github.com/mozilla/gecko-dev/commit/81806e7ccec7dde41e37c9891592a6e39ce46380
    3. https://doar-e.github.io/blog/2018/11/19/introduction-to-spidermonkey-exploitation/
    4. https://starlabs.sg/blog/2020/04-tianfu-cup-2019-adobe-reader-exploitation/

    Aviso Legal

    Este repositório destina-se exclusivamente a fins educacionais e não deve ser usado para qualquer atividade maliciosa.

    Baixar ferramenta