Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-4843-type-confusion-phrack — # CVE-2015-4843 في Java: استغلال خلط الأنواع وتجاوز سعة الكومة يستعرض هذا المحتوى استغلالات خلط الأنواع (type confusion) وتجاوز سعة الكومة (heap overflow) لثغرة CVE-2015-4843 في Java، مع عروض توضيحية لمعماريتي aarch64 وMorello، مع إبراز قيود قدرات CHERI. | Kitploit
أدوات/GitHubGitHub/soteria-research/cve-2015-4843-type-confusion-phrack
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائيةArchived
GitHubsoteria-research/cve-2015-4843-type-confusion-phrack

cve-2015-4843-type-confusion-phrack

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

# CVE-2015-4843 في Java: استغلال خلط الأنواع وتجاوز سعة الكومة يستعرض هذا المحتوى استغلالات خلط الأنواع (type confusion) وتجاوز سعة الكومة (heap overflow) لثغرة CVE-2015-4843 في Java، مع عروض توضيحية لمعماريتي aarch64 وMorello، مع إبراز قيود قدرات CHERI.

عرض المستودع
8منذ 2 سنواتلم تتم المراجعة بعد

الوصف

تمت مناقشة تفاصيل الثغرة الأمنية على confluence. تم إحياء هذا المستودع بعد بضع سنوات من التوقف، ولم يتم النظر في كود DisabledSecurityManager.

TypeConfusionDemo

OverflowDemo

هذا عرض يوضح أنه يمكننا التجاوز إلى قبل مصفوفة dst. يعمل هذا العرض على aarch64 و morello، على الرغم من أن التجاوز يتم إيقافه فقط على فرع العمل قيد التطوير حيث تكون الحدود مقيدة بإحكام. وهو أمر رائع لأنه يظهر أن استخدام قدرات cheri وحدها لا يوفر الحماية الكافية لبيئات التشغيل المُدارة، ونحن بحاجة إلى تقييد كومة الذاكرة الخاصة بنا.

TypeConfusionDemo

يظهر هذا العرض أنه من خلال نسخ كائن FakeClass oop إلى مصفوفة من RealClass باستخدام التجاوز، يمكننا إحداث ارتباك في النوع وجعله ينفذ دالة FakeClass. يعمل هذا العرض فقط على aarch64، لأنه على morello لن يكون oop عنوان ذاكرة (MemoryAddress)، ولا يمكننا استخدام استغلال IntBuffer بعد الآن. وهو فائدة جانبية مثيرة لاهتمام لمنفذنا.

كيفية التشغيل

يمكن تشغيل كل من التجاوز وارتباك النوع من ملف jar باستخدام الوسيطة:

  • overflow: يقوم بتشغيل OverflowDemo
  • confusion: يقوم بتشغيل TypeConfusionDemo

مثال: ./build/bsd-aarch64-template-aarch64-release/jdk/bin/java -Xmx8G -Xms8G -XX:+UnlockExperimentalVMOptions -XX:+UseEpsilonGC -jar /home/slatere/phrack/target/TestOverflow-1.0-SNAPSHOT-jar-with-dependencies.jar confusion

يتم إنشاء ملف jar على الخادم البعيد باستخدام build-phrack.yml.

تنزيل الأداة