
An EXP could run on Windows x64 against CVE-2008-4654.
Nun, es ist nur eine alte Schwachstelle, deren CVE-Nummer CVE-2008-4654 ist. Diese Schwachstelle wird durch einen Out-of-Memory-Fehler in Zeile 1650 von modules/demux/ty.c verursacht.
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
Als ich den EXP von anderen Websites heruntergeladen habe, stellte ich fest, dass er auf meinem Windows 7 Ultimate x64 nicht korrekt funktioniert. Also habe ich die Rücksprungadresse von 0x68f0cfad auf 0x6a314b52 geändert, dann funktioniert es!
Alt:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Nachdem ich festgestellt habe, dass dieses Modul nicht existiert, habe ich es geändert in:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Es funktioniert auf VLC 0.9.4. Viel Spaß!