
نسخة رش JIT من cve-2013-1491
========================= العنوان =========================================
CVE-2013-1491 PoC باستخدام JIT-Spray بواسطة Yuki Chen (古河)
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Twitter: @guhe120
Weibo: http://weibo.com/u/1874932054
========================= حول هذا الـ PoC =========================================
هذا الاستغلال هو استغلال إثبات مفهوم يوضح كيفية استغلال الثغرات الأمنية الأصلية لجافا باستخدام تقنية Java-JIT-Spray. تم تطويره واختباره فقط على Windows 7 Enterprise 32 بت.
تم اكتشاف هذه الثغرة بواسطة Jushua J Drake (jduck) من accuvantlabs. للاطلاع على تفاصيل هذه الثغرة، انظر: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf
لمزيد من التفاصيل حول تقنية java jit spray، راجع شرائحي في SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ
========================= كيفية التجميع ======================================
لتجميع الكود المصدري، تحتاج إلى تثبيت jdk و python.
تأكد من أن "javac" و "python" في مسارات البيئة الخاصة بك.
توجه إلى الكود المصدري داخل "src"، وافتح طرفية وقم بتغيير الدليل إلى مجلد "src".
قم بتشغيل الأمر التالي: make.bat 40 60
حيث أن المعامل الأول "40" يعني أن كل ملف class يحتوي على 40 دالة JIT، والمعامل الثاني "60" يعني أننا سنقوم بحقن 60 كلاس بالكامل.
بعد تشغيل الأمر، سيتم إنشاء ملف jar باسم "Exploit.jar" في نفس المجلد.
========================= كيفية الاختبار =========================================
البيئة: JRE 7u17 + Windows 7 32bits (النسخة الإنجليزية)
ملاحظة: تستغرق عملية jit-spray بعض الوقت (7 ~ ?? ثانية اعتمادًا على جهاز الاختبار الخاص بك). يرجى الانتظار بصبر أثناء الحقن :)