kiddo-pwn

ffffirefox

kiddo-pwn

暂无描述

AI 简介

FFFFirefox 是一个针对 Firefox 150 浏览器渲染器的远程代码执行(RCE)利用工具,基于 CVE-2026-8390 漏洞——由 Ion 编译器与 wasm-GC 数组 OOL 存储路径交互引发的释放后重用(UAF)。项目通过 addrof/fakeobj 构建任意地址读写原语,最终实现 JIT shellcode 执行(如启动 calc.exe)。需禁用内容沙箱并在本地 Web 服务中运行触发页面。适用于浏览器安全研究、漏洞复现与攻防技术教学场景,不适用于生产环境或非法用途。

JavaScript
76
Stars
15
Forks
74
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分37.61
默认分支main