
Análise de exploit 0day no Firefox/Tor Browser (CVE-2024-9680) Um UAF em timelines de animação que leva a RCE. Corrigido.
UAF (Use-After-Free) em Linhas do Tempo de Animação - Vulnerabilidade de Execução Remota de Código
Explorada ativamente na natureza visando usuários do Tor Browser
Este repositório contém uma análise abrangente e demonstração educacional do CVE-2024-9680, uma vulnerabilidade crítica de UAF (use-after-free) no gerenciamento de linhas do tempo de animação do Firefox que permite execução remota de código no processo de conteúdo do navegador.
Patches aplicados: 5 de novembro de 2024
Código Exploit Original
O código completo e não modificado do exploit de exploração ativa na natureza está preservado neste repositório para fins de pesquisa e análise. O código é fornecido exatamente como foi encontrado durante ataques ativos.
Análise Educacional
Uma versão modificada e endurecida com segurança, com detalhamento técnico passo a passo do processo de exploração.
Análise de Segurança
O repositório fornece várias maneiras de analisar o exploit:
Entrega de shellcode codificado via Web Workers
Estruturas complexas de animação SVG com referências de temporização circulares
Heap spraying e acionamento de UAF por manipulação de atributos de animação
Análise da entrega pretendida do payload secundário
pauseAnimations()git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis
[!NOTE] Este exploit só funciona em versões não corrigidas. Certifique-se de estar usando um navegador corrigido (Firefox >= 131.0.2) para análise.
[!TIP] Para pesquisadores de segurança: use um ambiente de VM em sandbox ao analisar o código do exploit.
[!WARNING] APENAS PARA FINS EDUCACIONAIS E DE PESQUISA
Este repositório contém análises de código de exploit do mundo real para fins educacionais.
[!IMPORTANT] Embora dedicado ao domínio público sob CC0 1.0 Universal, os usuários são os únicos responsáveis pelo cumprimento de todas as leis e regulamentos aplicáveis. Consulte LICENSE para obter os termos completos.
[!CAUTION] A funcionalidade maliciosa original foi desativada e medidas de segurança foram implementadas. Os autores não assumem responsabilidade pelo uso indevido. Use de forma ética e legal.
Referências Oficiais
Pesquisas Relacionadas