
Aquí se guardan mis archivos utilizados para aprender la explotación de la vulnerabilidad CVE-2012-1889
Aquí se guardan los archivos que utilicé para aprender la explotación de la vulnerabilidad CVE-2012-1889.
1.txt Información del primer módulo 2.txt Información del segundo módulo c2javascript.c Herramienta para convertir shellcode en formato C a shellcode en formato JavaScript cve-2012-1889.html Página web de explotación de la vulnerabilidad cve-2012-1889-test-poc.html Página web PoC para probar si el sistema es vulnerable a CVE-2012-1889 ImmunityDebugger_1_85_setup.exe ImmunityDebbug, utilizado para generar cadenas ROP y encontrar direcciones de instrucciones (descargar usted mismo) jre-6u37.zip Después de la instalación, proporciona módulos sin protección ASLR (descargar usted mismo) log.txt Registro de la cadena ROP generada con el plugin mona en mi PC mona.py Plugin para generar cadenas ROP shellcode_test.c Para probar la funcionalidad del shellcode Windbgx86_v6.12.2.633.1395371577.msi Windbg, utilizado para depurar programas (descargar usted mismo)