Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Tor-0day-JavaScript-Exploit — Análise de exploit 0day no Firefox/Tor Browser (CVE-2024-9680) Um UAF em timelines de animação que leva a RCE. Corrigido. | Kitploit
Ferramentas/GitHubGitHub/moscovium-mc/tor-0day-javascript-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise de MalwareAprendizado e EducaçãoExploração de Binários
GitHubmoscovium-mc/tor-0day-javascript-exploit

Tor-0day-JavaScript-Exploit

Análise de exploit 0day no Firefox/Tor Browser (CVE-2024-9680) Um UAF em timelines de animação que leva a RCE. Corrigido.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
102há 8 mesesAinda não revisado

CVE-2024-9680 - Exploit 0day do TOR Browser

CVE Severity Status License Stars

UAF (Use-After-Free) em Linhas do Tempo de Animação - Vulnerabilidade de Execução Remota de Código

Explorada ativamente na natureza visando usuários do Tor Browser

Ver Análise • CVE Oficial


Visão Geral

Este repositório contém uma análise abrangente e demonstração educacional do CVE-2024-9680, uma vulnerabilidade crítica de UAF (use-after-free) no gerenciamento de linhas do tempo de animação do Firefox que permite execução remota de código no processo de conteúdo do navegador.

Versões Afetadas

  • Firefox < 131.0.2
  • Firefox ESR < 128.3.1, < 115.16.1
  • Thunderbird < 131.0.1, < 128.3.1, < 115.16.0

Status do Patch

Patches aplicados: 5 de novembro de 2024


Conteúdo do Repositório

Código Exploit Original

O código completo e não modificado do exploit de exploração ativa na natureza está preservado neste repositório para fins de pesquisa e análise. O código é fornecido exatamente como foi encontrado durante ataques ativos.

Análise Educacional

Uma versão modificada e endurecida com segurança, com detalhamento técnico passo a passo do processo de exploração.

Análise de Segurança

O repositório fornece várias maneiras de analisar o exploit:

  • Página de Análise ao Vivo: Abra o HTML do exploit para ver a análise completa do exploit com modificações de segurança
  • Revisão de Código: Examine o código original do exploit com anotações detalhadas
  • Documentação Técnica: Revise o processo de exploração passo a passo

Processo de Exploração

Estágio 1: Inicialização

Entrega de shellcode codificado via Web Workers

Estágio 2: Construção do DOM

Estruturas complexas de animação SVG com referências de temporização circulares

Estágio 3: Exploração

Heap spraying e acionamento de UAF por manipulação de atributos de animação

Estágio 4: Pós-Exploração

Análise da entrega pretendida do payload secundário


Principais Componentes Vulneráveis

  • Gerenciamento de Linhas do Tempo de Animação do Firefox
  • Manipulação de Elementos de Animação SVG
  • Heap Spraying de ArrayBuffer
  • Use-After-Free em pauseAnimations()

Uso

root@kitploit:~
git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis

[!NOTE] Este exploit só funciona em versões não corrigidas. Certifique-se de estar usando um navegador corrigido (Firefox >= 131.0.2) para análise.

[!TIP] Para pesquisadores de segurança: use um ambiente de VM em sandbox ao analisar o código do exploit.


Aviso Legal e Ético

[!WARNING] APENAS PARA FINS EDUCACIONAIS E DE PESQUISA

Este repositório contém análises de código de exploit do mundo real para fins educacionais.

[!IMPORTANT] Embora dedicado ao domínio público sob CC0 1.0 Universal, os usuários são os únicos responsáveis pelo cumprimento de todas as leis e regulamentos aplicáveis. Consulte LICENSE para obter os termos completos.

Uso Pretendido

  • Educação e treinamento em segurança
  • Pesquisa de segurança defensiva e análise de ameaças
  • Estudo acadêmico de técnicas de exploração
  • Melhorar a segurança do software e medidas defensivas
  • Avaliação autorizada de vulnerabilidades e testes de penetração

Uso Proibido

  • Acesso não autorizado a sistemas ou redes de computadores
  • Ataques maliciosos, exploração ou danos a sistemas
  • Quaisquer atividades ilegais ou violação de leis de crimes de informática
  • Ataques contra sistemas sem autorização escrita explícita

[!CAUTION] A funcionalidade maliciosa original foi desativada e medidas de segurança foram implementadas. Os autores não assumem responsabilidade pelo uso indevido. Use de forma ética e legal.


Recursos

Referências Oficiais

  • Aviso de Segurança da Mozilla
  • Detalhes do CVE - CVE-2024-9680
  • Segurança do Tor Project

Pesquisas Relacionadas

  • Técnicas de exploração de UAF
  • Escapes de sandbox do navegador
  • Metodologias de heap spraying
Baixar ferramenta