## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOSCOVIUM-MC-TOR-0DAY-JAVASCRIPT-EXPLOIT
# CVE-2024-9680 - TOR Browser 0day-Exploit
    
**UAF (Use-After-Free) in Animationszeitachsen – Schwachstelle für Remote-Codeausführung**
Wird aktiv in freier Wildbahn ausgenutzt und richtet sich gegen Tor-Browser-Nutzer.
**Analyse anzeigen** • **Offizielles CVE**
* * *
## Ăśbersicht
Dieses Repository enthält eine umfassende Analyse und eine Bildungsdemonstration von CVE-2024-9680, einer kritischen UAF (Use-After-Free)-Sicherheitslücke in der Animationszeitachsenverwaltung von Firefox, die Remote-Codeausführung im Inhaltsprozess des Browsers ermöglicht.
### Betroffene Versionen
* Firefox < 131.0.2
* Firefox ESR < 128.3.1, < 115.16.1
* Thunderbird < 131.0.1, < 128.3.1, < 115.16.0
### Patch-Status
Patches angewendet: 5. November 2024
* * *
## Repository-Inhalte
**Original-Exploit-Code**
Der vollständige, unveränderte Exploit-Code aus der wilden Ausnutzung wird in diesem Repository zu Forschungs- und Analysezwecken aufbewahrt. Der Code wird genau so bereitgestellt, wie er bei aktiven Angriffen gefunden wurde.
**Bildungsanalyse**
Eine modifizierte, sicherheitsgehärtete Version mit detaillierter technischer Schritt-für-Schritt-Aufschlüsselung des Ausnutzungsprozesses.
**Sicherheitsanalyse**
Das Repository bietet mehrere Möglichkeiten, den Exploit zu analysieren:
* **Live-Analyse-Seite** : Öffnen Sie die Exploit-HTML, um eine vollständige Aufschlüsselung des Exploits mit Sicherheitsmodifikationen zu sehen.
* **Code-Review** : Untersuchen Sie den ursprĂĽnglichen Exploit-Code mit detaillierten Anmerkungen.
* **Technische Dokumentation** : ĂśberprĂĽfen Sie den schrittweisen Ausnutzungsprozess.
* * *
## Ausnutzungsprozess
### Stufe 1: Initialisierung
Zustellung von codiertem Shellcode ĂĽber Web Workers
### Stufe 2: DOM-Erstellung
Komplexe SVG-Animationsstrukturen mit zirkulären Timing-Referenzen
### Stufe 3: Ausnutzung
Heap-Spraying und UAF-Auslösung durch Manipulation von Animationsattributen
### Stufe 4: Nach der Ausnutzung
Analyse der beabsichtigten Zustellung sekundärer Nutzlasten
* * *
## Wichtige anfällige Komponenten
* Firefox-Animationszeitachsenverwaltung
* SVG-Animationselement-Handling
* ArrayBuffer-Heap-Spraying
* Use-After-Free in `pauseAnimations()`
* * *
## Verwendung
root@kitploit:~
git clone https://github.com/moscovium-mc/Tor-0day-JavaScript-Exploit
cd Tor-0day-JavaScript-Exploit
# Open exploit/index.html in a PATCHED browser for analysis
> [!NOTE] Dieser Exploit funktioniert nur auf ungepatchten Versionen. Stellen Sie sicher, dass Sie einen gepatchten Browser (Firefox >= 131.0.2) fĂĽr die Analyse verwenden.
> [!TIP] FĂĽr Sicherheitsforscher: Verwenden Sie eine gesandboxte VM-Umgebung, wenn Sie Exploit-Code analysieren.
* * *
## Hinweis zu Recht und Ethik
> [!WARNING] **NUR ZU BILDUNGS- UND FORSCHUNGSZWECKEN**
Dieses Repository enthält eine Analyse von realem Exploit-Code zu Bildungszwecken.
> [!IMPORTANT] Obwohl die Inhalte gemäß CC0 1.0 Universal der Gemeinfreiheit gewidmet sind, sind die Nutzer allein für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich. Vollständige Bedingungen finden Sie in der LIZENZ.
### Beabsichtigte Verwendung
* Sicherheitsschulung und -ausbildung
* Defensive Sicherheitsforschung und Bedrohungsanalyse
* Wissenschaftliche Untersuchung von Ausnutzungstechniken
* Verbesserung der Softwaresicherheit und defensiver MaĂźnahmen
* Autorisierte Schwachstellenbewertung und Penetrationstests
### Verbotene Verwendung
* Unbefugter Zugriff auf Computersysteme oder Netzwerke
* Böswillige Angriffe, Ausnutzung oder Beschädigung von Systemen
* Alle illegalen Aktivitäten oder Verstöße gegen Computergesetze
* Angriffe auf Systeme ohne ausdrĂĽckliche schriftliche Genehmigung
> [!CAUTION] Die ursprüngliche schädliche Funktionalität wurde deaktiviert und Sicherheitsmaßnahmen wurden implementiert. Die Autoren übernehmen keine Verantwortung für Missbrauch. Verwenden Sie es ethisch und legal.
* * *
## Ressourcen
**Offizielle Referenzen**
* Mozilla Security Advisory
* CVE Details - CVE-2024-9680
* Tor Project Security
**Verwandte Forschung**
* UAF-Ausnutzungstechniken
* Browser-Sandbox-Escapes
* Heap-Spraying-Methoden