Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-29943 — Reproduzindo CVE-2024-29943 para Windows, com base em https://github.com/bjrjk/CVE-2024-29943 | Kitploit
Ferramentas/GitHubGitHub/seadragnol/cve-2024-29943
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoExploração de Binários
GitHubseadragnol/cve-2024-29943

CVE-2024-29943

Reproduzindo CVE-2024-29943 para Windows, com base em https://github.com/bjrjk/CVE-2024-29943

Ver Repositório
21há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-29943

Um bug JIT do SpiderMonkey do Pwn2Own: De Inconsistência de Intervalo Inteiro a Eliminação de Verificação de Limites e então RCE.

Reproduzindo a CVE-2024-29943 para Windows, com base em https://github.com/bjrjk/CVE-2024-29943

Modificações

O exploit original foi escrito para Linux, então tentei reproduzi-lo no Windows:

  • Atualizei o shellcode pop calc para Windows e ajustei alguns parâmetros de heap feng shui. (Ainda não entendo completamente como o heap funciona no Windows, então apenas ajustei alguns números até ficar estável.)
  • Usei Uint8Array em vez de Array para minimizar a distância necessária para o acesso fora dos limites.
  • Todo o resto é igual.

Arquivos:

  • Exploit_64.js - Versão modificada usando BigUint64Array para gravações fora dos limites. (~ 20GB)
  • Exploit_8.js - Versão modificada usando Uint8Array para gravações fora dos limites, a fim de reduzir o consumo de RAM. (~ 10GB)

Demonstração

Demo.mp4

Informações de Reprodução

  • Versão: FIREFOX_124_0_RELEASE
  • Sistema Operacional: Windows 11 Pro (Build 26100)
  • Arquitetura: amd64
  • Argumentos de Linha de Comando: ./js.exe --spectre-mitigations=off Exploit_8.js

Créditos

Pesquisa original e exploit por bjrjk

Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais e não deve ser utilizado para quaisquer atividades maliciosas.

Baixar ferramenta