
Ici sont stockés les fichiers que j'ai utilisés pour apprendre à exploiter la vulnérabilité CVE-2012-1889.
Ici sont enregistrés les fichiers que j'ai utilisés pour apprendre l'exploitation de la vulnérabilité CVE-2012-1889
1.txt Premières informations sur le module 2.txt Deuxièmes informations sur le module c2javascript.c Utilisé pour convertir un shellcode écrit en langage C en shellcode JavaScript cve-2012-1889.html Page web d'exploitation de la vulnérabilité cve-2012-1889-test-poc.html Page web POC pour vérifier si le système est vulnérable à CVE-2012-1889 ImmunityDebugger_1_85_setup.exe ImmunityDebbug, utilisé pour générer la chaîne ROP et trouver les adresses de certaines instructions (téléchargement manuel) jre-6u37.zip Après installation, fournit des modules sans protection ASLR (téléchargement manuel) log.txt Journal de la chaîne ROP généré par le plugin mona sur mon ordinateur mona.py Plugin pour générer des chaînes ROP shellcode_test.c Utilisé pour tester la fonctionnalité du shellcode Windbgx86_v6.12.2.633.1395371577.msi Windbg, utilisé pour déboguer les programmes (téléchargement manuel)