
Un EXP pourrait s'exécuter sur Windows x64 contre CVE-2008-4654.
Eh bien, c'est juste une vieille vulnérabilité dont le numéro CVE est CVE-2008-4654. Cette vulnérabilité est causée par un manque de mémoire à la ligne 1650 de modules/demux/ty.c.
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
Quand j'ai téléchargé l'EXP depuis d'autres sites web, j'ai constaté qu'il ne fonctionnait pas correctement sur mon Windows 7 Ultimate x64. J'ai donc changé l'adresse de retour de 0x68f0cfad à 0x6a314b52, et maintenant ça fonctionne !
Avant :
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Après avoir découvert que ce module n'existait pas, j'ai changé en :
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Ça fonctionne sur VLC 0.9.4. Amusez-vous bien !