Analisi AI · Italiano

openai · gpt-4o-mini

Sintesi

FFFFirefox è un exploit di tipo renderer RCE sviluppato per Firefox 150 durante Pwn2Own Berlin 2026. Sfrutta una vulnerabilità di use-after-free causata dall'interazione tra Ion's array.copy e la gestione OOL delle wasm-GC arrays. Il bug è stato corretto nell'aggiornamento Firefox 150.0.3 ed è tracciato come CVE-2026-8390. Il progetto serve a dimostrare e archiviare l'exploit con una prova pratica di esecuzione shellcode.

Casi d'uso

  • Sviluppo e test di exploit di sicurezza per browser Firefox.
  • Analisi e studio di vulnerabilità di tipo use-after-free in motori JavaScript.
  • Dimostrazione pratica di escalation di privilegi e esecuzione di codice shellcode.
  • Formazione tecnica per team di sicurezza IT in ambito pentesting e bug bounty.
  • Valutazione delle patch di sicurezza Mozilla relative ai renderer del browser.

Idee SaaS / Business

Piattaforma di Simulazione Exploit per Browser

Un servizio online che permette a ricercatori e sviluppatori di testare exploit di sicurezza su vari browser in ambienti sandbox controllati.

Tool di Analisi Automatica Vulnerabilità JS e WebAssembly

Una piattaforma SaaS che automatizza la rilevazione di bug use-after-free e altre vulnerabilità critiche in codice JavaScript e WebAssembly.

Training Interattivo per Sicurezza Browser

Un servizio educativo che offre scenari pratici di exploit e patching per professionisti della sicurezza, con ambienti virtuali di apprendimento.

Target utenti
Ricercatori di sicurezza informatica, sviluppatori di exploit, team di bug bounty, analisti di vulnerabilità e professionisti IT interessati alla sicurezza del browser Firefox.
Categoria
JavaScript, WebAssembly, Firefox Browser
Monetizzazione
Il modello suggerito potrebbe basarsi su servizi di formazione avanzata, piattaforme di simulazione exploit in cloud con abbonamento e vendita di tool di analisi automatica per vulnerabilità.
Licenza
Non specificata
Trend: Il progetto affronta temi attuali di sicurezza browser e WebAssembly, di rilevante interesse per esperti di cybersecurity.

README · tradotto in italiano

FFFFirefox - Un Exploit Renderer RCE di un Giorno

Backstory

Questo exploit è stato creato per Pwn2Own Berlin 2026 come entry di tipo renderer RCE contro Firefox 150. Il bug sorprendentemente è sopravvissuto al 423esimo aggiornamento di sicurezza di Mozilla di aprile, ma è stato finalmente corretto in Firefox 150.0.3 come fix dell'ultimo minuto.

La vulnerabilità è tracciata come CVE-2026-8390 e il report originale è attribuito a OpenAI Preparedness, Bill Demirkapi. La pubblicazione serve a mostrare l'exploit e salutarlo degnamente.

https://github.com/user-attachments/assets/0dda5879-16b3-4fe5-b13b-b177ad2f86cd

Il Bug

L'interazione tra il lowering di array.copy di Ion e il percorso di storage OOL delle wasm-GC arrays genera un use-after-free.

Ion mette in cache il puntatore data_ della sorgente durante una chiamata runtime in WasmArrayRefsMove, mentre elimina l'oggetto array sorgente dal frame.

In questa finestra una minima Garbage Collection libera il blocco OOL, e una spray di memoria riusa la memoria liberata come valori AnyRef.

Con le primitive addrof e fakeobj, le fasi rimanenti sono semplici e ben documentate online: si costruiscono AAR / AAW e si pivotta verso l'esecuzione di shellcode tramite JIT.

Come Riprodurre

  1. Avviare un webserver che serva il file index.html (ad esempio python3 -m http.server 8000)
  2. Avviare Firefox con la variabile d'ambiente MOZ_DISABLE_CONTENT_SANDBOX=1
  3. Navigare all'indirizzo http://<ip-attaccante>:8000

Il risultato è il lancio di calc.exe tramite l'esecuzione di shellcode.

Conclusione

Addio a tutti e 6 gli exploit di Firefox! Ho sentito che molte squadre hanno finito per arrivare allo stesso patch.

L'exploit ha funzionato in modo affidabile nel mio setup e spero valga anche per voi. Potrebbe arrivare un writeup, ma non sarà fornito supporto tecnico.

Saluti a tutti da Berlino!

-- kiddo kiddo.pwn@gmail.com

Attività commit · ultime 26 settimane

stima

Approfondimenti AI

L'AI sta preparando gli approfondimenti…

Chiedi al repo

AI · contesto README + issue

Fai una domanda sul progetto. L'AI legge README e issue recenti.

Sponsor · Sconto esclusivo RepoRadar AI

Hai bisogno di un server per far girare kiddo-pwn/ffffirefox?

Abbiamo testato decine di provider e Hostinger VPS è il miglior rapporto qualità/prezzo per self-hostare le repo che trovi qui. Setup in 1 click, pannello semplice e supporto 24/7.

Deploy in 1 click
2 vCPU · 8 GB RAM · NVMe
Backup + DDoS inclusi
Attiva sconto Hostinger VPSLink affiliato — supporti RepoRadar senza costi extra per te.
Compatibile con Lovable · Invito esclusivo

Integra kiddo-pwn/ffffirefox in un progetto Lovable

Questa repo è compatibile con lo stack di Lovable. Importala in un nuovo progetto o aggiungila a uno esistente: Lovable si occupa di setup, deploy, backend e auth — tu chiedi in linguaggio naturale e l'AI scrive il codice.

Setup zero-config
Backend + Auth inclusi
Deploy con 1 click
Motivo compatibilità

Abbiamo rilevato segnali che indicano uno stack supportato da Lovable:

langJavaScript
Registrati gratis su LovableLink invito — bonus crediti per chi si registra da RepoRadar.

Questo progetto esiste grazie a voi

RepoRadar AI è gratis e senza pubblicità. Le donazioni coprono server, API e modelli AI.

Ogni analisi tradotta che leggi costa qualche centesimo di chiamate al modello. Se RepoRadar ti ha fatto risparmiare tempo, considera una piccola donazione cripto — anche pochi euro aiutano a mantenere il servizio libero per tutti.

Ethereum
ETH
0x86ECDF546d8dFc0739d44c066A6110F11cdB7773
Bitcoin
BTC
bc1qqe0wcmhnt78enk8ql0lxvey4z8hquxsxjtyz8r
Solana
SOL
EtTK61Lz7kfdDM8543TMMiAUUTbFVpzX5tvPEcBtZ3aj

Grazie di cuore — ogni contributo conta.