Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE20131491-JIT — نسخة رش JIT من cve-2013-1491 | Kitploit
أدوات/GitHubGitHub/guhe120/cve20131491-jit
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubguhe120/cve20131491-jit

CVE20131491-JIT

نسخة رش JIT من cve-2013-1491

عرض المستودع
87منذ 12 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

========================= العنوان =========================================

CVE-2013-1491 PoC باستخدام JIT-Spray بواسطة Yuki Chen (古河)

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Twitter: @guhe120

Weibo: http://weibo.com/u/1874932054

========================= حول هذا الـ PoC =========================================

هذا الاستغلال هو استغلال إثبات مفهوم يوضح كيفية استغلال الثغرات الأمنية الأصلية لجافا باستخدام تقنية Java-JIT-Spray. تم تطويره واختباره فقط على Windows 7 Enterprise 32 بت.

تم اكتشاف هذه الثغرة بواسطة Jushua J Drake (jduck) من accuvantlabs. للاطلاع على تفاصيل هذه الثغرة، انظر: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf

لمزيد من التفاصيل حول تقنية java jit spray، راجع شرائحي في SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ

========================= كيفية التجميع ======================================

لتجميع الكود المصدري، تحتاج إلى تثبيت jdk و python.

  1. تأكد من أن "javac" و "python" في مسارات البيئة الخاصة بك.

  2. توجه إلى الكود المصدري داخل "src"، وافتح طرفية وقم بتغيير الدليل إلى مجلد "src".

  3. قم بتشغيل الأمر التالي: make.bat 40 60

    حيث أن المعامل الأول "40" يعني أن كل ملف class يحتوي على 40 دالة JIT، والمعامل الثاني "60" يعني أننا سنقوم بحقن 60 كلاس بالكامل.

  4. بعد تشغيل الأمر، سيتم إنشاء ملف jar باسم "Exploit.jar" في نفس المجلد.

========================= كيفية الاختبار =========================================

البيئة: JRE 7u17 + Windows 7 32bits (النسخة الإنجليزية)

  1. ضع الملفين "HelloApplet.html" و "Exploit.jar" في نفس المجلد، ثم انسخهما إلى جهاز الاختبار الخاص بك.
  2. افتح HelloApplet.html في متصفح الويب الخاص بك، إذا نجح الاستغلال، سترى آلة حاسبة.

ملاحظة: تستغرق عملية jit-spray بعض الوقت (7 ~ ?? ثانية اعتمادًا على جهاز الاختبار الخاص بك). يرجى الانتظار بصبر أثناء الحقن :)

تنزيل الأداة