
Reproduzindo CVE-2024-29943 para Windows, com base em https://github.com/bjrjk/CVE-2024-29943
Um bug JIT do SpiderMonkey do Pwn2Own: De Inconsistência de Intervalo Inteiro a Eliminação de Verificação de Limites e então RCE.
Reproduzindo a CVE-2024-29943 para Windows, com base em https://github.com/bjrjk/CVE-2024-29943
O exploit original foi escrito para Linux, então tentei reproduzi-lo no Windows:
Uint8Array em vez de Array para minimizar a distância necessária para o acesso fora dos limites.Arquivos:
BigUint64Array para gravações fora dos limites. (~ 20GB)Uint8Array para gravações fora dos limites, a fim de reduzir o consumo de RAM. (~ 10GB)./js.exe --spectre-mitigations=off Exploit_8.jsPesquisa original e exploit por bjrjk
Este repositório destina-se exclusivamente a fins educacionais e não deve ser utilizado para quaisquer atividades maliciosas.