Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Tor-0day-JavaScript-Exploit — Анализ эксплойта 0day для Firefox/Tor Browser (CVE-2024-9680) UAF в временных шкалах анимации, приводящий к RCE. Исправлено. | Kitploit
Инструменты/GitHubGitHub/moscovium-mc/tor-0day-javascript-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmoscovium-mc/tor-0day-javascript-exploit

Tor-0day-JavaScript-Exploit

Анализ эксплойта 0day для Firefox/Tor Browser (CVE-2024-9680) UAF в временных шкалах анимации, приводящий к RCE. Исправлено.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
1028 месяцев назадЕщё не проверено

CVE-2024-9680 - Эксплойт нулевого дня TOR Browser

CVE Severity Status License Stars

UAF (Use-After-Free) в временных шкалах анимации - Уязвимость удаленного выполнения кода

Активно эксплуатируется в дикой природе с нацеливанием на пользователей Tor Browser

Посмотреть анализ • Официальный CVE


Обзор

Этот репозиторий содержит всесторонний анализ и образовательную демонстрацию CVE-2024-9680, критической уязвимости UAF (use-after-free) в управлении временными шкалами анимации Firefox, которая позволяет удаленно выполнять код в процессе контента браузера.

Затронутые версии

  • Firefox < 131.0.2
  • Firefox ESR < 128.3.1, < 115.16.1
  • Thunderbird < 131.0.1, < 128.3.1, < 115.16.0

Статус исправления

Исправления применены: 5 ноября 2024 года


Содержимое репозитория

Исходный код эксплойта

Полный, немодифицированный код эксплойта из эксплуатации в дикой природе сохранен в этом репозитории для целей исследования и анализа. Код предоставлен в точности таким, каким он был найден во время активных атак.

Образовательный анализ

Модифицированная, усиленная с точки зрения безопасности версия с подробным техническим постадийным разбором процесса эксплуатации.

Анализ безопасности

Репозиторий предоставляет несколько способов анализа эксплойта:

  • Страница живого анализа: Откройте HTML эксплойта, чтобы увидеть полный разбор эксплойта с модификациями безопасности
  • Обзор кода: Изучите исходный код эксплойта с подробными аннотациями
  • Техническая документация: Ознакомьтесь с постадийным процессом эксплуатации

Процесс эксплуатации

Этап 1: Инициализация

Доставка закодированного шелл-кода через Web Workers

Этап 2: Создание DOM

Сложные структуры анимации SVG с циклическими ссылками на тайминг

Этап 3: Эксплуатация

Heap spraying и срабатывание UAF через манипуляцию атрибутами анимации

Этап 4: Пост-эксплуатация

Анализ предполагаемой доставки вторичной полезной нагрузки


Ключевые уязвимые компоненты

  • Управление временными шкалами анимации Firefox
  • Обработка элементов анимации SVG
  • Heap spraying с ArrayBuffer
  • Use-After-Free в pauseAnimations()

Использование

root@kitploit:~
git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis

[!NOTE] Этот эксплойт работает только на незапатченных версиях. Убедитесь, что вы используете запатченный браузер (Firefox >= 131.0.2) для анализа.

[!TIP] Для исследователей безопасности: Используйте изолированную среду виртуальной машины при анализе кода эксплойта.


Правовое и этическое уведомление

[!WARNING] ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ

Этот репозиторий содержит анализ реального кода эксплойта для образовательных целей.

[!IMPORTANT] Хотя этот проект передан в общественное достояние по лицензии CC0 1.0 Universal, пользователи несут полную ответственность за соблюдение всех применимых законов и нормативных актов. См. LICENSE для полных условий.

Предполагаемое использование

  • Образование и обучение в области безопасности
  • Оборонное исследование безопасности и анализ угроз
  • Академическое изучение методов эксплуатации
  • Улучшение безопасности программного обеспечения и защитных мер
  • Авторизованная оценка уязвимостей и тестирование на проникновение

Запрещенное использование

  • Несанкционированный доступ к компьютерным системам или сетям
  • Вредоносные атаки, эксплуатация или повреждение систем
  • Любые незаконные действия или нарушение законов о компьютерных преступлениях
  • Атаки на системы без явного письменного разрешения

[!CAUTION] Первоначальная вредоносная функциональность была отключена и внедрены меры безопасности. Авторы не несут ответственности за неправильное использование. Используйте этично и законно.


Ресурсы

Официальные ссылки

  • Рекомендации по безопасности Mozilla
  • Детали CVE - CVE-2024-9680
  • Безопасность проекта Tor

Связанные исследования

  • Техники эксплуатации UAF
  • Побеги из изолированной среды браузера
  • Методологии Heap spraying
Скачать инструмент