本仓库包含对CVE-2024-9680的全面分析和教育演示。该漏洞是Firefox动画时间线管理中的一个严重UAF(释放后使用)漏洞,可在浏览器内容进程中实现远程代码执行。
补丁已应用:2024年11月5日
原始漏洞利用代码
本仓库保存了来自在野攻击的完整、未修改的漏洞利用代码,供研究和分析之用。该代码与在活跃攻击中发现时的状态完全一致。
教育分析
一个经过修改、强化安全性的版本,包含对利用过程逐步的详细技术拆解。
安全分析
本仓库提供了多种分析该漏洞利用的方式:
通过Web Workers传递编码后的shellcode
包含循环定时引用的复杂SVG动画结构
通过动画属性操作触发堆喷射和UAF
对预期二次载荷传递的分析
pauseAnimations()中的释放后使用(UAF)git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis
[!NOTE] 此漏洞利用仅适用于未打补丁的版本。请确保使用已打补丁的浏览器(Firefox >= 131.0.2)进行分析。
[!TIP] 安全研究人员请注意:在分析漏洞利用代码时,请使用沙箱虚拟机环境。
[!WARNING] 仅供教育和研究使用
本仓库包含对真实世界漏洞利用代码的分析,仅用于教育目的。
[!IMPORTANT] 尽管本仓库已根据CC0 1.0 Universal协议贡献至公有领域,但用户需自行负责遵守所有适用的法律法规。完整条款请参阅LICENSE。
[!CAUTION] 原始恶意功能已被禁用,并已实施安全措施。作者不对滥用行为承担任何责任。请合法、合乎道德地使用。
官方参考
相关研究