Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Tor-0day-JavaScript-Exploit — Firefox/Tor 浏览器 0day 漏洞利用分析 (CVE-2024-9680) 动画时间线中的 UAF 漏洞,可导致 RCE。 已修补。 | Kitploit
工具/GitHubGitHub/moscovium-mc/tor-0day-javascript-exploit
漏洞分析漏洞利用Web应用程序漏洞利用恶意软件分析学习与教育二进制利用
GitHubmoscovium-mc/tor-0day-javascript-exploit

Tor-0day-JavaScript-Exploit

Firefox/Tor 浏览器 0day 漏洞利用分析 (CVE-2024-9680) 动画时间线中的 UAF 漏洞,可导致 RCE。 已修补。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
1028个月前尚未审核

CVE-2024-9680 - Tor浏览器 0day漏洞利用

CVE Severity Status License Stars

动画时间线中的UAF(释放后使用)— 远程代码执行漏洞

在野攻击中被积极利用,针对Tor浏览器用户

查看分析 • 官方CVE


概述

本仓库包含对CVE-2024-9680的全面分析和教育演示。该漏洞是Firefox动画时间线管理中的一个严重UAF(释放后使用)漏洞,可在浏览器内容进程中实现远程代码执行。

受影响版本

  • Firefox < 131.0.2
  • Firefox ESR < 128.3.1, < 115.16.1
  • Thunderbird < 131.0.1, < 128.3.1, < 115.16.0

补丁状态

补丁已应用:2024年11月5日


仓库内容

原始漏洞利用代码

本仓库保存了来自在野攻击的完整、未修改的漏洞利用代码,供研究和分析之用。该代码与在活跃攻击中发现时的状态完全一致。

教育分析

一个经过修改、强化安全性的版本,包含对利用过程逐步的详细技术拆解。

安全分析

本仓库提供了多种分析该漏洞利用的方式:

  • 在线分析页面:打开漏洞利用HTML,查看带有安全修改的完整漏洞利用拆解
  • 代码审查:查看带有详细注释的原始漏洞利用代码
  • 技术文档:查看分阶段的利用过程

利用过程

第一阶段:初始化

通过Web Workers传递编码后的shellcode

第二阶段:DOM构建

包含循环定时引用的复杂SVG动画结构

第三阶段:漏洞利用

通过动画属性操作触发堆喷射和UAF

第四阶段:利用后操作

对预期二次载荷传递的分析


关键受影响组件

  • Firefox动画时间线管理
  • SVG动画元素处理
  • ArrayBuffer堆喷射
  • pauseAnimations()中的释放后使用(UAF)

使用方法

root@kitploit:~
git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis

[!NOTE] 此漏洞利用仅适用于未打补丁的版本。请确保使用已打补丁的浏览器(Firefox >= 131.0.2)进行分析。

[!TIP] 安全研究人员请注意:在分析漏洞利用代码时,请使用沙箱虚拟机环境。


法律与道德声明

[!WARNING] 仅供教育和研究使用

本仓库包含对真实世界漏洞利用代码的分析,仅用于教育目的。

[!IMPORTANT] 尽管本仓库已根据CC0 1.0 Universal协议贡献至公有领域,但用户需自行负责遵守所有适用的法律法规。完整条款请参阅LICENSE。

预期用途

  • 安全教育与培训
  • 防御性安全研究与威胁分析
  • 漏洞利用技术的学术研究
  • 改进软件安全与防御措施
  • 经授权的漏洞评估与渗透测试

禁止用途

  • 未经授权访问计算机系统或网络
  • 对系统进行恶意攻击、利用或破坏
  • 任何非法活动或违反计算机犯罪法律的行为
  • 在未经明确书面授权的情况下攻击系统

[!CAUTION] 原始恶意功能已被禁用,并已实施安全措施。作者不对滥用行为承担任何责任。请合法、合乎道德地使用。


资源

官方参考

  • Mozilla安全公告
  • CVE详情 - CVE-2024-9680
  • Tor项目安全

相关研究

  • UAF漏洞利用技术
  • 浏览器沙箱逃逸
  • 堆喷射方法
下载工具