Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE20131491-JIT — Exploit de preuve de concept pour CVE-2013-1491 utilisant la technique Java JIT-Spray pour démontrer la corruption de mémoire dans JRE 7u17 sur Windows 7 32 bits. | Kitploit
Outils/GitHubGitHub/guhe120/cve20131491-jit
Analyse des VulnérabilitésExploitationApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubguhe120/cve20131491-jit

CVE20131491-JIT

Exploit de preuve de concept pour CVE-2013-1491 utilisant la technique Java JIT-Spray pour démontrer la corruption de mémoire dans JRE 7u17 sur Windows 7 32 bits.

Voir le dépôt
8713il y a 12 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

========================= Titre =========================================

CVE-2013-1491 PoC utilisant JIT-Spray par Yuki Chen (古河)

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Twitter: @guhe120

Weibo: http://weibo.com/u/1874932054

========================= À propos de ce PoC =========================================

Cet exploit est une preuve de concept qui démontre comment exploiter les vulnérabilités natives de Java avec la technique Java-JIT-Spray. Il a été développé et testé uniquement sur Windows 7 Entreprise 32 bits.

Cette vulnérabilité a été découverte par Jushua J Drake (jduck) d'accuvantlabs. Pour le détail de cette vulnérabilité, voir : http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf

Pour plus de détails sur la technique Java JIT spray, voir mes diapositives à SyScan360 : http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ

========================= Comment compiler =========================================

Pour compiler le code source, vous devez avoir jdk et python installés.

  1. Assurez-vous que « javac » et « python » sont présents dans votre environnement PATH.

  2. Récupérez le code source dans « src », ouvrez un terminal et placez-vous dans le dossier « src ».

  3. Exécutez la commande suivante : make.bat 40 60

    Où le premier paramètre « 40 » signifie que chaque fichier de classe contient 40 fonctions JIT, et le second paramètre « 60 » signifie que nous allons faire un spray de 60 classes au total.

  4. Après l'exécution de la commande, un fichier jar nommé « Exploit.jar » sera généré dans le même dossier.

========================= Comment tester =========================================

Environnement : JRE 7u17 + Windows 7 32bits (version anglaise)

  1. Placez les deux fichiers « HelloApplet.html » et « Exploit.jar » dans le même dossier, copiez-les sur votre machine de test.
  • Ouvrez HelloApplet.html dans votre navigateur web ; si l'exploit réussit, vous verrez une calculatrice.
  • Remarque : le jit-spray prend un certain temps (7 ~ ?? secondes selon votre machine de test). Veuillez patienter pendant le spray :)

    Télécharger l’outil