目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2019-9791 PoC — Mozilla Firefox和Firefox ESR 输入验证错误漏洞

来源
关联漏洞
标题: Mozilla Firefox和Firefox ESR 输入验证错误漏洞 (CVE-2019-9791)
Description:Mozilla Firefox和Mozilla Firefox ESR都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。 Mozilla Firefox 66之前版本和Firefox ESR 60.6之前版本中存在输入验证错误漏洞。远程攻击者可利用该漏洞任意读取和写入对象。
Description
Exploit chain for CVE-2019-9791 & CVE-2019-11708 against firefox 65.0 on windows 64bit
介绍
# Exploit chain for CVE-2019-9791 & CVE-2019-11708 against Firefox 65.0 

Works against Firefox 65.0 on windows 64bit.  CVE-2019-11708 part is taken from exploit by 0vercl0k:

https://github.com/0vercl0k/CVE-2019-11708

The exploit uses CVE-2019-9791 to obtain read/write primitive in content process then CVE-2019-11708 to make the main process load arbitrary url. In parent process  CVE-2019-9791 is used again to obtain arbitrary code execution.



![](demo.gif)
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →