
يمكن أن يعمل استغلال EXP على Windows x64 ضد CVE-2008-4654.
حسنًا، إنها مجرد ثغرة أمنية قديمة رقم CVE الخاص بها هو CVE-2008-4654. سبب هذه الثغرة هو نفاد الذاكرة (Out of Memory) عند السطر 1650 من الملف modules/demux/ty.c.
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
عندما قمت بتنزيل الـ EXP من مواقع أخرى، وجدت أنه لا يعمل بشكل صحيح على نظام Windows 7 Ultimate x64 الخاص بي. لذلك قمت بتغيير عنوان الإرجاع من 0x68f0cfad إلى 0x6a314b52، ثم عمل!
قديم:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
بعد أن اكتشفت أن هذه الوحدة غير موجودة، قمت بالتغيير إلى:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
تعمل على VLC 0.9.4. استمتع!