Analisi AI · Italiano
openai · gpt-4o-miniSintesi
FFFFirefox è un exploit di tipo renderer RCE sviluppato per Firefox 150 durante Pwn2Own Berlin 2026. Sfrutta una vulnerabilità di use-after-free causata dall'interazione tra Ion's array.copy e la gestione OOL delle wasm-GC arrays. Il bug è stato corretto nell'aggiornamento Firefox 150.0.3 ed è tracciato come CVE-2026-8390. Il progetto serve a dimostrare e archiviare l'exploit con una prova pratica di esecuzione shellcode.
Casi d'uso
- →Sviluppo e test di exploit di sicurezza per browser Firefox.
- →Analisi e studio di vulnerabilità di tipo use-after-free in motori JavaScript.
- →Dimostrazione pratica di escalation di privilegi e esecuzione di codice shellcode.
- →Formazione tecnica per team di sicurezza IT in ambito pentesting e bug bounty.
- →Valutazione delle patch di sicurezza Mozilla relative ai renderer del browser.
Idee SaaS / Business
Un servizio online che permette a ricercatori e sviluppatori di testare exploit di sicurezza su vari browser in ambienti sandbox controllati.
Una piattaforma SaaS che automatizza la rilevazione di bug use-after-free e altre vulnerabilità critiche in codice JavaScript e WebAssembly.
Un servizio educativo che offre scenari pratici di exploit e patching per professionisti della sicurezza, con ambienti virtuali di apprendimento.
README · tradotto in italiano
FFFFirefox - Un Exploit Renderer RCE di un Giorno
Backstory
Questo exploit è stato creato per Pwn2Own Berlin 2026 come entry di tipo renderer RCE contro Firefox 150. Il bug sorprendentemente è sopravvissuto al 423esimo aggiornamento di sicurezza di Mozilla di aprile, ma è stato finalmente corretto in Firefox 150.0.3 come fix dell'ultimo minuto.
La vulnerabilità è tracciata come CVE-2026-8390 e il report originale è attribuito a OpenAI Preparedness, Bill Demirkapi. La pubblicazione serve a mostrare l'exploit e salutarlo degnamente.
https://github.com/user-attachments/assets/0dda5879-16b3-4fe5-b13b-b177ad2f86cd
Il Bug
L'interazione tra il lowering di array.copy di Ion e il percorso di storage OOL delle wasm-GC arrays genera un use-after-free.
Ion mette in cache il puntatore data_ della sorgente durante una chiamata runtime in WasmArrayRefsMove, mentre elimina l'oggetto array sorgente dal frame.
In questa finestra una minima Garbage Collection libera il blocco OOL, e una spray di memoria riusa la memoria liberata come valori AnyRef.
Con le primitive addrof e fakeobj, le fasi rimanenti sono semplici e ben documentate online: si costruiscono AAR / AAW e si pivotta verso l'esecuzione di shellcode tramite JIT.
Come Riprodurre
- Avviare un webserver che serva il file index.html (ad esempio
python3 -m http.server 8000) - Avviare Firefox con la variabile d'ambiente
MOZ_DISABLE_CONTENT_SANDBOX=1 - Navigare all'indirizzo
http://<ip-attaccante>:8000
Il risultato è il lancio di calc.exe tramite l'esecuzione di shellcode.
Conclusione
Addio a tutti e 6 gli exploit di Firefox! Ho sentito che molte squadre hanno finito per arrivare allo stesso patch.
L'exploit ha funzionato in modo affidabile nel mio setup e spero valga anche per voi. Potrebbe arrivare un writeup, ma non sarà fornito supporto tecnico.
Saluti a tutti da Berlino!
-- kiddo kiddo.pwn@gmail.com
Attività commit · ultime 26 settimane
stimaApprofondimenti AI
Chiedi al repo
AI · contesto README + issueFai una domanda sul progetto. L'AI legge README e issue recenti.
Hai bisogno di un server per far girare kiddo-pwn/ffffirefox?
Abbiamo testato decine di provider e Hostinger VPS è il miglior rapporto qualità/prezzo per self-hostare le repo che trovi qui. Setup in 1 click, pannello semplice e supporto 24/7.
Integra kiddo-pwn/ffffirefox in un progetto Lovable
Questa repo è compatibile con lo stack di Lovable. Importala in un nuovo progetto o aggiungila a uno esistente: Lovable si occupa di setup, deploy, backend e auth — tu chiedi in linguaggio naturale e l'AI scrive il codice.
Abbiamo rilevato segnali che indicano uno stack supportato da Lovable:
Questo progetto esiste grazie a voi
RepoRadar AI è gratis e senza pubblicità. Le donazioni coprono server, API e modelli AI.
Ogni analisi tradotta che leggi costa qualche centesimo di chiamate al modello. Se RepoRadar ti ha fatto risparmiare tempo, considera una piccola donazione cripto — anche pochi euro aiutano a mantenere il servizio libero per tutti.
0x86ECDF546d8dFc0739d44c066A6110F11cdB7773bc1qqe0wcmhnt78enk8ql0lxvey4z8hquxsxjtyz8rEtTK61Lz7kfdDM8543TMMiAUUTbFVpzX5tvPEcBtZ3ajGrazie di cuore — ogni contributo conta.