Sploitus

Exploit for CVE-2019-9810

kitploit · 2026-08-28

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0VERCL0K-CVE-2019-9810
# CVE-2019-9810 Exploit für Firefox unter Windows

CVE-2019-9810 ist eine Schwachstelle, die auf der Pwn2Own 2019 von Richard Zhu und Amat Cama gefunden und ausgenutzt wurde. Es betrifft Mozillas JavaScript-Engine Spidermonkey und wurde verwendet, um den Renderer zu kompromittieren.

Das Problem wurde vor etwa zwei Monaten in mfsa2019-09 behoben.

![](https://assets.kitploit.com/production/public/readmes/14055/335f8c98e21cc9cf0540a515c62849b9bd52f661ca7f6ba284c5d37070afc0ed.gif)

## Überblick über das Problem

Im Kern ermöglicht der Fehler, dass eine Bereichsprüfung als redundant erkannt und wegoptimiert wird, sodass Code auf Speicher außerhalb der Grenzen zugreifen kann. Das Problem selbst liegt im Alias-Analyse-Durchlauf der Ion-Pipeline. Das folgende Bild verdeutlicht die Konsequenz des Fehlers im GVN-Optimierungsdurchlauf (die Bereichsprüfung wird wegoptimiert) und dient als gute Zusammenfassung, falls Sie danach suchen:

![Zusammenfassung](https://assets.kitploit.com/production/public/readmes/14055/e54c28c0b64f970cf5d7ee5e0cad31cddc76eb0ea5c1015643f2a6912d4669d3.png)

Wenn Sie jedoch mehr darüber erfahren möchten, empfehle ich einen Blick auf A journey into IonMonkey: root-causing CVE-2019-9810.

## Organisation