
Preuve de concept pour CVE-2014-1303 (dépassement de tas WebKit) pour Linux
CVE-2014-1303 (dépassement de tampon basé sur le tas WebKit) preuve de concept pour Linux. Ce dépôt démontre la vulnérabilité de dépassement de tampon basé sur le tas WebKit (CVE-2014-1303) sur Linux. Utilisé dans le cours seccamp.
REMARQUE : L'exploit original est écrit pour Mac OS X et PS4 (PlayStation4).
J'ai porté et testé le travail sur Ubuntu 14.04, WebKitGTK 2.1.2
Tout d'abord, vous devez exécuter un simple serveur web,
$ python server.py
ensuite
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
Vous pouvez exécuter plusieurs tests comme :
exploit.html ..... déclencher la vulnérabilité et sauter vers la chaîne ROP scripts/roputil.js ..... utilitaires pour la construction ROP scripts/syscall.js ..... chaînes ROP d'appels système scripts/code.js ..... chargeur distant codé en dur ..... chargeur distant simple (écrit en C) ..... convertir un binaire en variables js (pour le chargeur)
J'ai créé ce PoC WebKit pour l'éducation dans mon cours. Je ne pouvais bien sûr pas utiliser une vraie console PS4 dans mon cours pour des raisons légales :(
CVE 2014-1303 Proof Of Concept for PS4 (https://github.com/Fire30/PS4-2014-1303-POC) Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14] (https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)