Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
firefox-rce-nssmil — 针对 CVE-2016-9079(Firefox 释放后使用)公开漏洞的教学型独立 JavaScript 实现,改编自原始 Exploit-DB/Metasploit 模块。 | Kitploit
工具/GitHubGitHub/soham23/firefox-rce-nssmil
漏洞利用框架漏洞分析Web应用程序漏洞利用CTF学习与教育二进制利用
GitHubsoham23/firefox-rce-nssmil

firefox-rce-nssmil

针对 CVE-2016-9079(Firefox 释放后使用)公开漏洞的教学型独立 JavaScript 实现,改编自原始 Exploit-DB/Metasploit 模块。

查看仓库
132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Firefox RCE(CVE-2016-9079)——教育用途 JavaScript 移植版

CVE-2016-9079 公开漏洞利用程序的教育性实现,改编自原始 Exploit-DB/Metasploit 模块,以提供独立使用版本。

免责声明

本仓库严格仅供教育和研究目的使用。其中包含一个公开漏洞利用程序的 JavaScript 移植版本,用于研究历史上的浏览器漏洞利用技术。它不旨在用于对您不拥有或未经授权测试的系统进行未授权使用。


概述

本仓库包含 CVE-2016-9079 公开漏洞利用程序的独立 JavaScript 实现,该漏洞是一个影响旧版 Mozilla Firefox 的**释放后使用(Use-After-Free,UAF)**漏洞。

该漏洞存在于 Firefox 的 SMIL(同步多媒体集成语言) 动画子系统中,在特定条件下可导致远程代码执行。

与以 Metasploit 模块形式分发的原始公开漏洞利用程序不同,本仓库提供了一种基于浏览器的实现,可通过简单的 HTTP 服务器进行托管。

本仓库旨在作为历史教育参考,而非现代漏洞利用工具。


背景

在备考 OSCP 期间,我遇到了一台运行旧版易受攻击 Firefox 的 CTF 机器。

经过枚举后,浏览器漏洞利用似乎是有意安排的权限提升途径。

Exploit-DB 上公开的漏洞利用程序是以 Metasploit 模块形式实现的。由于 OSCP 考试限制使用 Metasploit,我希望有一个无需该框架即可执行的独立版本。

在研究了公开漏洞利用程序后,我将其改编为这个 JavaScript 实现。

需要重点说明的是:

  • 我并未发现 CVE-2016-9079。
  • 我并未开发原始漏洞利用程序。
  • 我也不声称完全理解所涉及的底层漏洞利用逻辑或浏览器内部机制。
  • 本仓库旨在保留我在 OSCP 备考期间使用的教育性独立实现。

关于该漏洞

CVE: CVE-2016-9079

类型: 释放后使用(UAF)

受影响组件: Firefox SMIL 动画(nsSMILTimeContainer)

影响: 远程代码执行

该漏洞通过特制的 SVG 动画对象触发,导致 Firefox 动画引擎内部出现释放后使用条件。随后,漏洞利用程序会执行堆操作,然后运行 ROP 链以实现代码执行。

本仓库出于教育目的保留了公开记录的漏洞利用技术。


仓库内容

index.html

主入口点。

加载 JavaScript 组件,并在兼容的 Firefox 版本中打开时触发该漏洞。


worker.js

包含漏洞利用逻辑的大部分内容,包括:

  • 堆喷射(heap spraying)
  • 内存准备
  • 载荷构建
  • ROP 设置
  • 漏洞触发

该实现改编自公开可用的漏洞利用程序。


README.md

描述该漏洞、仓库用途和用法的文档。


测试环境

  • Firefox ESR 38.0.1
  • Windows 10 版本 1903

预计与较新的 Firefox 版本不兼容。

Firefox 版本


运行概念验证

先决条件

  • Firefox ESR 38.0.1(或其他易受攻击的版本)
  • Windows 测试环境
  • Python HTTP 服务器(或等效工具)

启动本地 HTTP 服务器

root@kitploit:~
python3 -m http.server 8000

打开 PoC

导航到:

root@kitploit:~
http://<server-ip>:8000/index.html

在易受攻击的 Firefox 实例中打开。


漏洞利用演示

漏洞利用演示

注意 - 您可能需要多次尝试该漏洞利用程序。

局限性

本仓库有意保持极简,不应被视为通用的漏洞利用框架。

与原始 Metasploit 实现相比:

  • 已移除浏览器指纹识别。
  • 已移除操作系统检查。
  • 已移除版本验证。
  • 漏洞利用程序直接执行,而不进行兼容性验证。

因此,该实现只能在受控环境中与已知兼容版本一起使用。


教育价值

尽管我并非原始漏洞利用程序的作者,但将其改编为独立实现让我接触到了许多有价值的概念,包括:

  • 浏览器漏洞利用工作流
  • 历史上的 Firefox 漏洞
  • 释放后使用漏洞
  • Metasploit 框架之外的漏洞利用程序改编
  • 构建独立的概念验证环境

本仓库记录了我的部分 OSCP 备考过程,是对我在应用安全和漏洞赏金方面工作的补充。


参考资料

  • CVE-2016-9079 的 Exploit-DB 条目

许可证

本仓库仅出于教育目的分发。

原始漏洞利用技术的功劳归原始研究人员和公开漏洞利用程序的作者所有。本仓库仅出于教育目的将公开可用的实现改编为独立格式。

下载工具