Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE20131491-JIT — JIT-Spray-Version von cve-2013-1491 | Kitploit
Tools/GitHubGitHub/guhe120/cve20131491-jit
SchwachstellenanalyseExploitationLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubguhe120/cve20131491-jit

CVE20131491-JIT

JIT-Spray-Version von cve-2013-1491

Repository anzeigen
87vor 12 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2013-1491 PoC mit JIT-Spray von Yuki Chen (古河)

Twitter: @guhe120

Weibo: http://weibo.com/u/1874932054

========================= Über diesen PoC =========================================

Dieser Exploit ist ein Proof-of-Concept-Exploit, der demonstriert, wie Java-native Sicherheitslücken mit der Java-JIT-Spray-Technik ausgenutzt werden können. Er wurde entwickelt und nur auf Windows 7 Enterprise 32 Bit getestet.

Diese Sicherheitslücke wurde von Jushua J Drake (jduck) von accuvantlabs entdeckt. Einzelheiten zu dieser Sicherheitslücke finden Sie unter: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf

Weitere Details zur Java-JIT-Spray-Technik finden Sie in meinen Folien bei SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ

========================= So kompilieren Sie ======================================

Zum Kompilieren des Quellcodes benötigen Sie JDK und Python.

  1. Stellen Sie sicher, dass sich "javac" und "python" in Ihren Pfad-Umgebungsvariablen befinden.

  2. Checken Sie den Quellcode unter "src" aus, öffnen Sie ein Terminal und wechseln Sie in das Verzeichnis "src".

  3. Führen Sie den folgenden Befehl aus: make.bat 40 60

    Wobei der erste Parameter "40" bedeutet, dass jede Klassendatei 40 JIT-Funktionen enthält, und der zweite Parameter "60" bedeutet, dass insgesamt 60 Klassen gesprayt werden.

  4. Nach dem Ausführen des Befehls wird eine JAR-Datei namens "Exploit.jar" im selben Ordner erstellt.

========================= So testen Sie =========================================

Umgebung: JRE 7u17 + Windows 7 32 Bit (englische Version)

  1. Legen Sie die beiden Dateien "HelloApplet.html" und "Exploit.jar" in denselben Ordner und kopieren Sie sie auf Ihren Testrechner.
  2. Öffnen Sie HelloApplet.html in Ihrem Webbrowser. Wenn der Exploit erfolgreich ist, sehen Sie einen Taschenrechner.

Hinweis: Das JIT-Spray benötigt einige Zeit (7 bis ?? Sekunden, abhängig von Ihrem Testrechner). Bitte warten Sie geduldig während des Sprays :)

Tool herunterladen