一个 Pwn2Own SpiderMonkey JIT 漏洞:从整数范围不一致到边界检查消除再到 RCE。
基于 https://github.com/bjrjk/CVE-2024-29943 在 Windows 上复现 CVE-2024-29943
原漏洞利用代码是针对 Linux 编写的,因此我尝试在 Windows 上复现:
Uint8Array 代替 Array 以减少越界访问所需的距离。文件:
BigUint64Array 进行越界写入。(约 20GB)Uint8Array 进行越界写入以减少内存消耗。(约 10GB)./js.exe --spectre-mitigations=off Exploit_8.js原始研究与漏洞利用由 bjrjk 提供
本仓库仅供教育目的,严禁用于任何恶意活动。