
CVE-2014-1303 (WebKit تجاوز سعة المخزن المؤقت المستند إلى الكومة) إثبات المفهوم لنظام Linux
CVE-2014-1303 (ثغرة تجاوز سعة الكومة في WebKit) إثبات المفهوم لأنظمة لينكس.
يُظهر هذا المستودع ثغرة تجاوز سعة الكومة في WebKit (CVE-2014-1303) على نظام لينكس.
مُستخدم في محاضرة seccamp.
ملاحظة: الاستغلال الأصلي مكتوب لنظامي Mac OS X وPS4 (بلاي ستيشن 4).
لقد قمت بنقل واختبار العمل على Ubuntu 14.04، WebKitGTK 2.1.2
أولاً تحتاج إلى تشغيل خادم ويب بسيط،
$ python server.py
ثم
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
يمكنك تشغيل عدة اختبارات مثل،
exploit.html ..... تشغيل الثغرة والقفز إلى سلسلة ROP
scripts/roputil.js ..... أدوات لبناء سلسلة ROP
scripts/syscall.js ..... سلاسل استدعاء النظام (syscall) لـ ROP
scripts/code.js ..... أداة تحميل عن بعد مشفرة بشكل ثابت
loader/ ..... أداة تحميل عن بعد بسيطة (مكتوبة بلغة C)
loader/bin2js ..... تحويل ملف ثنائي إلى متغيرات جافا سكريبت (لأداة التحميل)
لقد أنشأت إثبات المفهوم هذا لـ WebKit لأغراض تعليمية في مقرري الدراسي.
لم أستطع، بالطبع، استخدام جهاز PS4 الفعلي في محاضرتي لأسباب قانونية :(
إثبات المفهوم لـ CVE 2014-1303 لـ PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)