Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE20131491-JIT — Versión de JIT spray de cve-2013-1491 | Kitploit
Herramientas/GitHubGitHub/guhe120/cve20131491-jit
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubguhe120/cve20131491-jit

CVE20131491-JIT

Versión de JIT spray de cve-2013-1491

Ver Repositorio
87hace 12 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

========================= Título =========================================

CVE-2013-1491 PoC usando JIT-Spray por Yuki Chen (古河)

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Twitter: @guhe120

Weibo: http://weibo.com/u/1874932054

========================= Acerca de este PoC =========================================

Este exploit es una prueba de concepto que demuestra cómo explotar vulnerabilidades nativas de Java con la técnica Java-JIT-Spray. Fue desarrollado y probado solo en Windows 7 Enterprise de 32 bits.

Esta vulnerabilidad fue descubierta por Joshua J. Drake (jduck) de accuvantlabs. Para más detalles sobre esta vulnerabilidad, consulte: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf

Para más detalles sobre la técnica java jit spray, consulte mis diapositivas en SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ

========================= Cómo compilar ======================================

Para compilar el código fuente, necesitas tener instalados jdk y python.

  1. Asegúrate de que "javac" y "python" estén en tus variables de entorno PATH.

  2. Extrae el código fuente en "src", abre una terminal y cambia el directorio a la carpeta "src".

  3. Ejecuta el siguiente comando: make.bat 40 60

    Donde el primer parámetro "40" significa que cada archivo de clase contiene 40 funciones JIT, y el segundo parámetro "60" significa que rociaremos un total de 60 clases.

  4. Después de ejecutar el comando, se generará un archivo jar llamado "Exploit.jar" en la misma carpeta.

========================= Cómo probar =========================================

Entorno: JRE 7u17 + Windows 7 32 bits (versión en inglés)

  1. Coloca los dos archivos "HelloApplet.html" y "Exploit.jar" en la misma carpeta y cópialos a tu máquina de prueba.
  2. Abre HelloApplet.html en tu navegador web. Si el exploit tiene éxito, verás una calculadora.

Nota: El jit-spray tarda un tiempo (de 7 a ?? segundos, depende de tu máquina de prueba). Por favor, espera pacientemente mientras se rocía :)

Descargar herramienta