Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/seadragnol/cve-2024-29943
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育二进制利用
GitHubseadragnol/cve-2024-29943

CVE-2024-29943

基于 https://github.com/bjrjk/CVE-2024-29943 复现 Windows 上的 CVE-2024-29943

查看仓库
219个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-29943

一个 Pwn2Own SpiderMonkey JIT 漏洞:从整数范围不一致到边界检查消除再到 RCE。

基于 https://github.com/bjrjk/CVE-2024-29943 在 Windows 上复现 CVE-2024-29943

修改说明

原漏洞利用代码是针对 Linux 编写的,因此我尝试在 Windows 上复现:

  • 更新了 Windows 下的弹出计算器的 shellcode,并调整了一些堆风水参数。(我尚未完全理解 Windows 堆的工作原理,因此只是调整了一些数值直到稳定。)
  • 使用 Uint8Array 代替 Array 以减少越界访问所需的距离。
  • 其他部分保持不变。

文件:

  • Exploit_64.js - 修改版,使用 BigUint64Array 进行越界写入。(约 20GB)
  • Exploit_8.js - 修改版,使用 Uint8Array 进行越界写入以减少内存消耗。(约 10GB)

演示

Demo.mp4

复现信息

  • 版本:FIREFOX_124_0_RELEASE
  • 操作系统:Windows 11 Pro (Build 26100)
  • 架构:amd64
  • 命令行参数:./js.exe --spectre-mitigations=off Exploit_8.js

致谢

原始研究与漏洞利用由 bjrjk 提供

免责声明

本仓库仅供教育目的,严禁用于任何恶意活动。

下载工具