
CVE-2014-1303 (heap-basierter BOF in WebKit) Proof of Concept für Linux
CVE-2014-1303 (WebKit Heap based BOF) Proof of Concept für Linux.
Dieses Repository demonstriert die heap-basierte Pufferüberlauf-Schwachstelle in WebKit (CVE-2014-1303) unter Linux.
Verwendet im seccamp-Vortrag.
HINWEIS: Der ursprüngliche Exploit ist für Mac OS X und PS4 (PlayStation4) geschrieben.
Ich habe die Arbeit auf Ubuntu 14.04 portiert und mit WebKitGTK 2.1.2 getestet.
Zuerst musst du einen einfachen Webserver starten,
$ python server.py
dann
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
Du kannst verschiedene Tests ausführen, z. B.:
exploit.html ..... löst die Schwachstelle aus und springt in die ROP-Kette
scripts/roputil.js ..... Hilfsfunktionen zum Erstellen von ROP-Ketten
scripts/syscall.js ..... Syscall-ROP-Ketten
scripts/code.js ..... fest codierter Remote-Loader
..... einfacher Remote-Loader (in C geschrieben)
..... konvertiert Binärdaten in JS-Variablen (für den Loader)
Ich habe diesen WebKit-PoC für die Ausbildung in meinem Kurs erstellt.
Ich konnte natürlich aus rechtlichen Gründen keine echte PS4-Konsole in meinem Vortrag verwenden :(
CVE 2014-1303 Proof Of Concept for PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)