
JIT-Spray-Version von cve-2013-1491
CVE-2013-1491 PoC mit JIT-Spray von Yuki Chen (古河)
Twitter: @guhe120
Weibo: http://weibo.com/u/1874932054
========================= Über diesen PoC =========================================
Dieser Exploit ist ein Proof-of-Concept-Exploit, der demonstriert, wie Java-native Sicherheitslücken mit der Java-JIT-Spray-Technik ausgenutzt werden können. Er wurde entwickelt und nur auf Windows 7 Enterprise 32 Bit getestet.
Diese Sicherheitslücke wurde von Jushua J Drake (jduck) von accuvantlabs entdeckt. Einzelheiten zu dieser Sicherheitslücke finden Sie unter: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf
Weitere Details zur Java-JIT-Spray-Technik finden Sie in meinen Folien bei SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ
========================= So kompilieren Sie ======================================
Zum Kompilieren des Quellcodes benötigen Sie JDK und Python.
Stellen Sie sicher, dass sich "javac" und "python" in Ihren Pfad-Umgebungsvariablen befinden.
Checken Sie den Quellcode unter "src" aus, öffnen Sie ein Terminal und wechseln Sie in das Verzeichnis "src".
Führen Sie den folgenden Befehl aus: make.bat 40 60
Wobei der erste Parameter "40" bedeutet, dass jede Klassendatei 40 JIT-Funktionen enthält, und der zweite Parameter "60" bedeutet, dass insgesamt 60 Klassen gesprayt werden.
Nach dem Ausführen des Befehls wird eine JAR-Datei namens "Exploit.jar" im selben Ordner erstellt.
========================= So testen Sie =========================================
Umgebung: JRE 7u17 + Windows 7 32 Bit (englische Version)
Hinweis: Das JIT-Spray benötigt einige Zeit (7 bis ?? Sekunden, abhängig von Ihrem Testrechner). Bitte warten Sie geduldig während des Sprays :)