
Exploit manual para RCE no Firefox CVE-2016-9079 com shellcode personalizável, servido via HTTP para execução remota de código em sistemas Windows vulneráveis.
Este é um exploit manual de https://www.exploit-db.com/exploits/41151, outro existe para Windows 10 (https://github.com/soham23/firefox-rce-nssmil) mas não funcionou no Windows 8.1, então fiz o meu.
Você precisa modificar a linha 241 com seu próprio shellcode. Há um exemplo acima desta linha.
Baixe o repositório e inicie um servidor. Usar um servidor Python funciona bem.
python3 -m http.server 8080
Na sua vítima, navegue até http://<attacker_ip>:8080/ e deve funcionar.
Testado no Windows 8.1 Enterprise x64 usando Firefox 38.