5分钟上手教程:CVE-2019-11708 Firefox浏览器漏洞利用链快速运行完整指南
5分钟上手教程CVE-2019-11708 Firefox浏览器漏洞利用链快速运行完整指南【免费下载链接】CVE-2019-11708Full exploit chain (CVE-2019-11708 CVE-2019-9810) against Firefox on Windows 64-bit.项目地址: https://gitcode.com/gh_mirrors/cv/CVE-2019-11708本文带你用 5 分钟完整跑通CVE-2019-11708 Firefox 浏览器漏洞利用链这是一个面向 Windows 64 位 Firefox 的开源安全研究项目组合 CVE-2019-9810 与 CVE-2019-11708 两个漏洞实现从内容进程到父进程沙箱逃逸的浏览器完全接管。你只需克隆仓库、启动本地页面并开启 BigInt就能看到桌面被Slime Shady蠕虫精灵攻占的完整演示效果。 项目能做什么一次点击接管整个浏览器这套利用链的杀伤力在于两步走CVE-2019-9810IonMonkey 引擎缺陷通过数据损坏获得特权 JS 执行能力业内俗称God Mode全程不劫持控制流隐蔽性极高CVE-2019-11708Prompt:OpenIPC 消息参数校验不足诱导非沙箱的父进程访问攻击者指定的任意 URL从而突破进程沙箱边界。利用链按以下四步自动执行用 CVE-2019-9810 完成 God Mode 数据损坏并刷新当前页面特权 JS 定位当前帧的消息管理器触发 CVE-2019-11708父进程被诱骗访问攻击页面后再次利用 CVE-2019-9810 拿到父进程的特权 JS此时整个浏览器含沙箱沦陷下载投放slimeshady.exe并用Services.mm.loadFrameScript向每一个标签页注入特权脚本完成后门驻留。️ 漏洞利用链工作原理新手秒懂版为什么需要两个漏洞组合Firefox 的多进程架构把网页内容关在沙箱进程里。单独一个漏洞通常只能打穿一层漏洞角色突破的防线CVE-2019-9810拿到沙箱内特权 JS沙箱内提权God ModeCVE-2019-11708让父进程打开任意 URL进程沙箱边界逃逸CVE-2019-9810二次利用在父进程再来一次 God Mode完全接管浏览器这正是它被称为full exploit chain完整利用链的原因——一次点击层层递进。 5分钟快速运行步骤最快配置方法第一步准备运行环境Windows 1019H264 位系统Firefox68.0a1自定义构建版作者在项目 release 中提供了打包好的浏览器内含js.exe与私有符号信息在about:config中开启javascript.options.bigint利用链依赖 BigInt 做地址运算与内存破坏控制。第二步获取项目并启动本地服务git clone https://gitcode.com/gh_mirrors/cv/CVE-2019-11708 cd CVE-2019-11708 python -m http.server 8000第三步见证利用链触发用 Firefox 打开http://localhost:8000/index.html点击页面任意位置即触发利用。片刻之后你会看到桌面涌现出成群的蠕虫精灵动画——这就是slimeshady.exepayload 在工作。⚠️ 请仅在隔离虚拟机中运行切勿用于真实环境或攻击他人。 编译桌面 Payload让 Slime Shady 亲自上场桌面蠕虫动画的源码在 payload 模块中编译只需一行命令在 VS 2017 的 x64 Native Tools 命令行中进入 payload 目录执行nmake构建过程由payload/Makefile编排依次完成调用payload/src/genheaders.py把payload/sprites/下的 12 帧精灵图预处理为压缩 DIB 头用cl编译payload/src/payload.cc产出payload\bin\payload.exe自动启动生成的 payload。payload 的绘制思路很精巧用 GDI 创建数十个分层置顶透明窗口由主窗口定时发送WM_TIMER触发全量重绘最终通过StretchDIBits逐帧动画。 关键文件导读源码导航清单index.html—— 入口攻击页onclick触发利用主流程背景即上面那张 Cthulhu 概念图cthulhu.js—— 利用链核心约 736 行包含 God Mode 数据损坏与父进程逃逸逻辑ff-toolbox.js—— 内存读写工具库约 931 行提供 BigInt 地址运算、IAT 遍历等基础能力payload/src/payload.cc—— GDI 蠕虫动画 payload 主程序payload/src/genheaders.py—— 精灵图 → DIB 头文件生成脚本payload/Makefile—— 一键编译脚本kill → 清理 → 生成 → 编译 → 启动。⚠️ 安全与免责须知本教程仅用于安全研究与学习必须在隔离环境中运行CVE-2019-11708 已随 mfsa2019-19 公告修复且 Mozilla 在 2020 年 2 月通过 Bug 1602485 又加固了数据损坏原语现代浏览器已不受影响利用链针对作者的特定 Firefox 构建调试换版本运行可能需要自行适配。❓ 常见问题速答Q为什么必须开启 BigIntActhulhu.js依赖 BigInt 完成 64 位地址运算和受控内存写入不开启则利用链无法推进。Q点击页面没反应怎么办A依次检查Firefox 是否为 68.0a1 自定义构建版、系统是否 Windows 64 位、javascript.options.bigint是否为 true。Q利用成功的最终效果是什么A三重效果——桌面铺满 Slime Shady 动画精灵、每个已打开及新开的标签页被注入特权脚本、父进程获得持久化的导航后门能力。【免费下载链接】CVE-2019-11708Full exploit chain (CVE-2019-11708 CVE-2019-9810) against Firefox on Windows 64-bit.项目地址: https://gitcode.com/gh_mirrors/cv/CVE-2019-11708创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

MySQL 8.0.42创建MGR集群以及MySQLROUTER实现读写分离,负载均衡

MySQL 8.0.42创建MGR集群以及MySQLROUTER实现读写分离,负载均衡

MySQL 8.0.42创建MGR集群 概述 关于MySQL MGR集群的介绍就不在这里做详细的介绍了,大家可以自己到官网上查看阅读。在这里主要是实际操作方面的内容 总体结构设计如下图 服务器节点信息 序号 角色 IP地址 数据库端口 MGR端口 1 主节点 192.168.56.104 3309 10061 2 从节点…

2026/8/25 8:15:38 阅读更多 →
wbemtest:WMI故障诊断的底层探针与实战指南

wbemtest:WMI故障诊断的底层探针与实战指南

1. 为什么今天还要用 wbemtest?——一个被低估的 WMI 故障诊断“听诊器”wbemtest 这个名字听起来像上世纪留下的古董,图标是 Windows 98 风格的蓝色小窗口,双击打开后界面简陋得让人怀疑它是不是被遗忘在系统角落的测试残留。但在我过去八年…

2026/8/25 8:15:38 阅读更多 →
wbemtest:Windows WMI底层诊断的裸金属接口工具

wbemtest:Windows WMI底层诊断的裸金属接口工具

1. 项目概述:为什么你该认真对待 wbemtest 这个“被遗忘的Windows内置工具”wbemtest 是 Windows 系统里一个自带却极少被主动打开的图形化 WMI 测试工具,它藏在C:\Windows\System32\wbem\wbemtest.exe路径下,无需安装、不依赖第三方软件、不…

2026/8/25 8:15:38 阅读更多 →

最新新闻

LCA算法深度解析:Tarjan离线与倍增在线的工程实践

LCA算法深度解析:Tarjan离线与倍增在线的工程实践

1. 这不是“背模板”,而是理解树上关系的底层逻辑你刷过LeetCode上那些“最近公共祖先”题吗?比如“二叉树的最近公共祖先”“二叉搜索树的最近公共祖先”“树中两个节点的最近公共祖先”……点开题解,十有八九是DFS递归返回标记,…

2026/8/25 11:41:32 阅读更多 →
FPGA图像采集与UDP图传硬核实现指南

FPGA图像采集与UDP图传硬核实现指南

1. 项目概述:为什么这套FPGA图像传输架构在工业和科研现场越来越吃香我做FPGA图像系统开发快十二年了,从最早用Spartan-3驱动CCD传感器,到后来在Zynq上跑OpenCV加速,再到最近三年集中攻坚高速视频流的端到端链路设计——这套“图像…

2026/8/25 11:41:32 阅读更多 →
使用curl与Shell脚本直接操作S3协议:极简HTTP交互与SigV4签名实战

使用curl与Shell脚本直接操作S3协议:极简HTTP交互与SigV4签名实战

1. 项目概述:为什么要在Shell里用curl操作S3?如果你经常和云存储打交道,尤其是AWS S3或者它的兼容协议(比如MinIO、阿里云OSS、腾讯云COS等),那你肯定对Web控制台或者各种SDK不陌生。但有时候,事…

2026/8/25 11:41:32 阅读更多 →
后端开发三年,我总结出五个接口设计经验

后端开发三年,我总结出五个接口设计经验

凌晨三点半,手机在床头柜上震得跟台豆浆机似的。我爬起来瞄了一眼,钉钉群炸了锅:结算系统挂了一夜,财务对不上账,前端在群里我,说接口明明返回200但数据就是不对。我打开IDEA,翻到那个三千行接口…

2026/8/25 11:41:32 阅读更多 →
红魔8S Pro强解BL与MIUI14移植实战指南

红魔8S Pro强解BL与MIUI14移植实战指南

1. 项目概述:这不是刷机,是一次对红魔8S Pro底层控制权的系统性 reclaim红魔8S Pro强解BL完美ROOT权限-刷MIUI14系统-修复指纹丢失/内存等问题——这个标题里每一个词都不是虚的,它代表了一条从硬件锁死到系统重置、再到功能修复的完整技术路…

2026/8/25 11:41:32 阅读更多 →
VMware虚拟机启动失败:日志文件缺失错误排查与修复指南

VMware虚拟机启动失败:日志文件缺失错误排查与修复指南

1. 问题引入:当熟悉的VMware突然“罢工”相信很多搞开发、做测试或者喜欢折腾不同操作系统的朋友,对VMware Workstation Pro 16这款虚拟机软件都不会陌生。它就像我们电脑里的“万能口袋”,能随时掏出一个独立的Windows、Linux甚至macOS环境&…

2026/8/25 11:40:29 阅读更多 →

日新闻

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

【题目来源】 https://www.luogu.com.cn/problem/P7912 【题目描述】 小熊的水果店里摆放着一排 n 个水果。每个水果只可能是苹果或桔子,从左到右依次用正整数 1,2,…,n 编号。连续排在一起的同一种水果称为一个“块”。小熊要把这一排水果挑到若干个果篮里&#x…

2026/8/25 0:00:34 阅读更多 →
Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG 【免费下载链接】transformers.js State-of-the-art Machine Learning for the web. Run 🤗 Transformers directly in your browser, with no need for a server! 项目地址: https:/…

2026/8/25 0:00:34 阅读更多 →
数学建模竞赛论文写作指南:从模型构建到学术表达的核心技能

数学建模竞赛论文写作指南:从模型构建到学术表达的核心技能

1. 项目概述:从“会做”到“会写”的竞赛核心跃迁“全国大学生数学建模竞赛”,这个名字对理工科学生来说,分量极重。每年,无数团队在三天三夜的时间里,为一个开放性问题绞尽脑汁,从建立模型、求解算法到编程…

2026/8/25 0:00:34 阅读更多 →

周新闻

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/25 3:38:12 阅读更多 →
SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/25 3:38:18 阅读更多 →
Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/25 3:38:23 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/24 20:22:44 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/25 10:31:12 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/24 11:20:22 阅读更多 →