
Воспроизведение CVE-2024-29943 для Windows, на основе https://github.com/bjrjk/CVE-2024-29943
Ошибка JIT SpiderMonkey с Pwn2Own: от несоответствия диапазона целых чисел до устранения проверки границ и RCE.
Воспроизведение CVE-2024-29943 для Windows, основанное на https://github.com/bjrjk/CVE-2024-29943
Оригинальный эксплойт написан для Linux, поэтому я попытался воспроизвести его на Windows:
Uint8Array вместо Array, чтобы минимизировать расстояние, необходимое для выхода за границы.Файлы:
BigUint64Array для записи за границы. (~ 20 ГБ)Uint8Array для записи за границы, чтобы снизить потребление ОЗУ. (~ 10 ГБ)./js.exe --spectre-mitigations=off Exploit_8.jsОригинальное исследование и эксплойт от bjrjk
Этот репозиторий предназначен исключительно для образовательных целей и не должен использоваться для каких-либо вредоносных действий.