Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
firefox-rce-nssmil — Образовательная автономная реализация на JavaScript публичного эксплойта для CVE-2016-9079 (Firefox Use-After-Free), адаптированная из оригинального модуля Exploit-DB/Metasploit. | Kitploit
Инструменты/GitHubGitHub/soham23/firefox-rce-nssmil
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsoham23/firefox-rce-nssmil

firefox-rce-nssmil

Образовательная автономная реализация на JavaScript публичного эксплойта для CVE-2016-9079 (Firefox Use-After-Free), адаптированная из оригинального модуля Exploit-DB/Metasploit.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Firefox RCE (CVE-2016-9079) – Образовательный JavaScript-порт

Образовательная реализация публичного эксплойта для CVE-2016-9079, адаптированная из оригинального модуля Exploit-DB/Metasploit для автономного использования.

Дисклеймер

Этот репозиторий предоставлен строго в образовательных и исследовательских целях. Он содержит JavaScript-порт публично доступного эксплойта для изучения исторических техник эксплуатации браузеров. Он не предназначен для несанкционированного использования против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.


Обзор

Этот репозиторий содержит автономную JavaScript-реализацию публичного эксплойта для CVE-2016-9079 — уязвимости типа Use-After-Free (UAF), затрагивающей старые версии Mozilla Firefox.

Уязвимость существует в подсистеме анимации SMIL (Synchronized Multimedia Integration Language) Firefox и при определённых условиях может позволить удалённое выполнение кода.

В отличие от оригинального публичного эксплойта, который распространяется в виде модуля Metasploit, этот репозиторий предоставляет браузерную реализацию, которую можно раздавать с простого HTTP-сервера.

Этот репозиторий предназначен как исторический образовательный справочник, а не как современный инструмент эксплуатации.


Предыстория

Готовясь к OSCP, я столкнулся с CTF-машиной, на которой работала старая уязвимая версия Firefox.

После перечисления (enumeration) эксплуатация браузера оказалась предполагаемым путём повышения привилегий.

Публично доступный эксплойт на Exploit-DB был реализован в виде модуля Metasploit. Поскольку экзамен OSCP ограничивает использование Metasploit, мне нужна была автономная версия, которую можно было бы запустить без этого фреймворка.

Изучив публичный эксплойт, я адаптировал его в эту JavaScript-реализацию.

Важно отметить, что:

  • Я не обнаруживал CVE-2016-9079.
  • Я не разрабатывал оригинальный эксплойт.
  • Я также не утверждаю, что полностью понимаю низкоуровневую логику эксплуатации или внутренности браузера.
  • Этот репозиторий существует для сохранения образовательной автономной реализации, которую я использовал при подготовке к OSCP.

Об уязвимости

CVE: CVE-2016-9079

Тип: Use-After-Free (UAF)

Поражённый компонент: SMIL-анимация Firefox (nsSMILTimeContainer)

Воздействие: Удалённое выполнение кода

Уязвимость срабатывает через специально созданные SVG-анимационные объекты, которые вызывают состояние use-after-free внутри движка анимации Firefox. Затем эксплойт выполняет манипуляции с кучей (heap), после чего запускает ROP-цепочку для достижения выполнения кода.

Этот репозиторий сохраняет публично задокументированную технику эксплуатации в образовательных целях.


Содержимое репозитория

index.html

Основная точка входа.

Загружает JavaScript-компоненты и запускает уязвимость при открытии в совместимой версии Firefox.


worker.js

Содержит большую часть логики эксплойта, включая:

  • распыление кучи (heap spraying)
  • подготовку памяти
  • конструирование полезной нагрузки
  • настройку ROP
  • запуск уязвимости

Реализация адаптирована из публично доступного эксплойта.


README.md

Документация, описывающая уязвимость, назначение репозитория и его использование.


Протестированная среда

  • Firefox ESR 38.0.1
  • Windows 10 версии 1903

Совместимость с более новыми версиями Firefox не ожидается.

Firefox Version


Запуск Proof of Concept

Предварительные требования

  • Firefox ESR 38.0.1 (или другая уязвимая версия)
  • Тестовая среда Windows
  • Python HTTP-сервер (или аналог)

Запустите локальный HTTP-сервер

root@kitploit:~
python3 -m http.server 8000

Откройте PoC

Перейдите по адресу:

root@kitploit:~
http://<server-ip>:8000/index.html

из уязвимого экземпляра Firefox.


Демонстрация эксплойта

Exploit

Примечание — возможно, придётся запускать эксплойт несколько раз.

Ограничения

Этот репозиторий намеренно минималистичен и не должен рассматриваться как универсальный фреймворк эксплуатации.

По сравнению с оригинальной реализацией Metasploit:

  • Удалено определение браузера (browser fingerprinting).
  • Удалены проверки операционной системы.
  • Удалена проверка версий.
  • Эксплойт выполняется напрямую, а не после проверки совместимости.

В результате эту реализацию следует использовать только в контролируемых средах с заведомо совместимыми версиями.


Образовательная ценность

Хотя я не являюсь автором оригинального эксплойта, его адаптация в автономную реализацию дала ценный опыт работы с такими концепциями, как:

  • процессы эксплуатации браузеров
  • исторические уязвимости Firefox
  • уязвимости Use-After-Free
  • адаптация эксплойтов вне фреймворка Metasploit
  • создание автономных сред proof-of-concept

Этот репозиторий дополняет мою работу в области безопасности приложений и bug bounty, документируя часть моего процесса подготовки к OSCP.


Ссылки

  • Запись Exploit-DB для CVE-2016-9079

Лицензия

Этот репозиторий распространяется только в образовательных целях.

Авторство оригинальной техники эксплуатации принадлежит первоначальным исследователям и авторам публичного эксплойта. Этот репозиторий лишь адаптирует публично доступную реализацию в автономный формат для образовательного использования.

Скачать инструмент