Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-4843-type-confusion-phrack — مستودع تجريبي لاستغلالات CVE-2015-4843 من نوع الخلط النوعي وتجاوز الكومة في JVM، مع عروض Java قابلة للتشغيل توضح تلف الذاكرة على معماريات aarch64 و Morello. | Kitploit
أدوات/GitHubGitHub/soteria-research/cve-2015-4843-type-confusion-phrack
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائيةArchived
GitHubsoteria-research/cve-2015-4843-type-confusion-phrack

cve-2015-4843-type-confusion-phrack

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستودع تجريبي لاستغلالات CVE-2015-4843 من نوع الخلط النوعي وتجاوز الكومة في JVM، مع عروض Java قابلة للتشغيل توضح تلف الذاكرة على معماريات aarch64 و Morello.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الوصف

تمت مناقشة تفاصيل الثغرة الأمنية على confluence. تم إحياء هذا المستودع بعد بضع سنوات من التوقف، ولم يتم النظر في كود DisabledSecurityManager.

TypeConfusionDemo

OverflowDemo

هذا عرض يوضح أنه يمكننا التجاوز إلى قبل مصفوفة dst. يعمل هذا العرض على aarch64 و morello، على الرغم من أن التجاوز يتم إيقافه فقط على فرع العمل قيد التطوير حيث تكون الحدود مقيدة بإحكام. وهو أمر رائع لأنه يظهر أن استخدام قدرات cheri وحدها لا يوفر الحماية الكافية لبيئات التشغيل المُدارة، ونحن بحاجة إلى تقييد كومة الذاكرة الخاصة بنا.

TypeConfusionDemo

يظهر هذا العرض أنه من خلال نسخ كائن FakeClass oop إلى مصفوفة من RealClass باستخدام التجاوز، يمكننا إحداث ارتباك في النوع وجعله ينفذ دالة FakeClass. يعمل هذا العرض فقط على aarch64، لأنه على morello لن يكون oop عنوان ذاكرة (MemoryAddress)، ولا يمكننا استخدام استغلال IntBuffer بعد الآن. وهو فائدة جانبية مثيرة لاهتمام لمنفذنا.

كيفية التشغيل

يمكن تشغيل كل من التجاوز وارتباك النوع من ملف jar باستخدام الوسيطة:

  • overflow: يقوم بتشغيل OverflowDemo
  • confusion: يقوم بتشغيل TypeConfusionDemo

مثال: ./build/bsd-aarch64-template-aarch64-release/jdk/bin/java -Xmx8G -Xms8G -XX:+UnlockExperimentalVMOptions -XX:+UseEpsilonGC -jar /home/slatere/phrack/target/TestOverflow-1.0-SNAPSHOT-jar-with-dependencies.jar confusion

يتم إنشاء ملف jar على الخادم البعيد باستخدام build-phrack.yml.

تنزيل الأداة