
CVE-2014-1303 (WebKit Heap based BOF) prueba de concepto para Linux
CVE-2014-1303 (WebKit Heap based BOF) prueba de concepto para Linux.
Este repositorio demuestra la vulnerabilidad de desbordamiento de búfer en el heap de WebKit (CVE-2014-1303) en Linux.
Utilizado en la conferencia seccamp.
NOTA: El exploit original está escrito para Mac OS X y PS4 (PlayStation4).
He portado y probado el trabajo en Ubuntu 14.04, WebKitGTK 2.1.2
Primero necesitas ejecutar un servidor web simple,
$ python server.py
luego
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
Puedes ejecutar varias pruebas como,
exploit.html ..... desencadenar la vulnerabilidad y saltar a la cadena ROP
scripts/roputil.js ..... utilidades para la construcción de ROP
scripts/syscall.js ..... cadenas ROP de syscall
scripts/code.js ..... cargador remoto codificado
loader/ ..... cargador remoto simple (escrito en C)
..... convertir binario a variables JS (para el cargador)
He creado este PoC de WebKit con fines educativos en mi curso.
No pude, por supuesto, usar una consola PS4 real en mi conferencia por razones legales :(
CVE 2014-1303 Prueba de concepto para PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: ¿SEGURO O NO? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)