
Versión de JIT spray de cve-2013-1491
========================= Título =========================================
CVE-2013-1491 PoC usando JIT-Spray por Yuki Chen (古河)
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Twitter: @guhe120
Weibo: http://weibo.com/u/1874932054
========================= Acerca de este PoC =========================================
Este exploit es una prueba de concepto que demuestra cómo explotar vulnerabilidades nativas de Java con la técnica Java-JIT-Spray. Fue desarrollado y probado solo en Windows 7 Enterprise de 32 bits.
Esta vulnerabilidad fue descubierta por Joshua J. Drake (jduck) de accuvantlabs. Para más detalles sobre esta vulnerabilidad, consulte: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf
Para más detalles sobre la técnica java jit spray, consulte mis diapositivas en SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ
========================= Cómo compilar ======================================
Para compilar el código fuente, necesitas tener instalados jdk y python.
Asegúrate de que "javac" y "python" estén en tus variables de entorno PATH.
Extrae el código fuente en "src", abre una terminal y cambia el directorio a la carpeta "src".
Ejecuta el siguiente comando: make.bat 40 60
Donde el primer parámetro "40" significa que cada archivo de clase contiene 40 funciones JIT, y el segundo parámetro "60" significa que rociaremos un total de 60 clases.
Después de ejecutar el comando, se generará un archivo jar llamado "Exploit.jar" en la misma carpeta.
========================= Cómo probar =========================================
Entorno: JRE 7u17 + Windows 7 32 bits (versión en inglés)
Nota: El jit-spray tarda un tiempo (de 7 a ?? segundos, depende de tu máquina de prueba). Por favor, espera pacientemente mientras se rocía :)