
Ручной эксплойт для Firefox RCE CVE-2016-9079 с настраиваемым шеллкодом, обслуживаемый через HTTP для удаленного выполнения кода на уязвимых системах Windows.
Это ручной эксплойт https://www.exploit-db.com/exploits/41151, существует ещё один для Windows 10 (https://github.com/soham23/firefox-rce-nssmil), но он не работал на Windows 8.1, поэтому я сделал свой.
Вам нужно изменить строку 241, указав свой шеллкод. Пример есть выше этой строки.
Скачайте репозиторий и запустите сервер. Использование python-сервера работает отлично.
python3 -m http.server 8080
На машине жертвы перейдите по адресу http://<attacker_ip>:8080/ — должно сработать.
Протестировано на Windows 8.1 Enterprise x64 с Firefox 38.