Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-29943 — Уязвимость JIT-компилятора SpiderMonkey на Pwn2Own 2024: от несоответствия диапазонов целых чисел до устранения проверки границ и последующего RCE | Kitploit
Инструменты/GitHubGitHub/bjrjk/cve-2024-29943
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubbjrjk/cve-2024-29943

CVE-2024-29943

Уязвимость JIT-компилятора SpiderMonkey на Pwn2Own 2024: от несоответствия диапазонов целых чисел до устранения проверки границ и последующего RCE

Репозиторий
971431 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-29943

Ошибка JIT SpiderMonkey с Pwn2Own: от несоответствия диапазона целых чисел к пропуску проверки границ и RCE.

Этот репозиторий содержит PoC, эксплойт и слайды анализа для CVE-2024-29943.

Демо

Demo.mp4

Слайды

Slides.pdf

Информация для воспроизведения

  • Git-коммит Gecko: afbdf6822c9e9f9b6d44b9ea6904cb10878126b1
  • Операционная система: Ubuntu 22.04
  • Архитектура: amd64
  • Аргументы командной строки: ./js --ion-offthread-compile=off --spectre-mitigations=off PoC.js
  • Патч для отладки JitSpew: JitSpew.patch

Благодарности

  • Особая благодарность Manfred Paul за обнаружение ошибки.
  • Особая благодарность @maxpl0it за предоставление PoC с несоответствием диапазона целых чисел.
  • Ссылки

    1. https://hg.mozilla.org/mozilla-central/rev/45d29e78c0d8f9501e198a512610a519e0605458
    2. https://github.com/mozilla/gecko-dev/commit/81806e7ccec7dde41e37c9891592a6e39ce46380
    3. https://doar-e.github.io/blog/2018/11/19/introduction-to-spidermonkey-exploitation/
    4. https://starlabs.sg/blog/2020/04-tianfu-cup-2019-adobe-reader-exploitation/

    Отказ от ответственности

    Этот репозиторий предназначен исключительно для образовательных целей и не должен использоваться для любых вредоносных действий.

    Скачать инструмент