
CVE-2013-1491 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जावा JIT-Spray तकनीक का उपयोग करते हुए Windows 7 32-bit पर JRE 7u17 में मेमोरी कॉरप्शन प्रदर्शित करने के लिए।
CVE-2013-1491 PoC JIT-Spray का उपयोग करते हुए, Yuki Chen (古河) द्वारा
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Twitter: @guhe120
Weibo: http://weibo.com/u/1874932054
========================= इस PoC के बारे में =========================================
यह एक्सप्लॉइट एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो दर्शाता है कि Java-JIT-Spray तकनीक का उपयोग करके जावा नेटिव कमजोरियों का शोषण कैसे किया जाता है। यह Windows 7 enterprise 32 बिट पर विकसित और केवल परीक्षण किया गया है।
यह कमजोरी Jushua J Drake (jduck) of accuvantlabs द्वारा खोजी गई थी। इस कमजोरी के विवरण के लिए, देखें: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf
जावा JIT स्प्रे तकनीक के अधिक विवरण के लिए, SyScan360 पर मेरी स्लाइड्स देखें: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ
========================= कैसे संकलित करें ======================================
स्रोत कोड को संकलित करने के लिए, आपको jdk और python स्थापित होना चाहिए।
सुनिश्चित करें कि "javac" और "python" आपके पथ वातावरण में हैं।
स्रोत को "src" के अंतर्गत चेकआउट करें, एक टर्मिनल खोलें और निर्देशिका को "src" फ़ोल्डर में बदलें।
निम्नलिखित कमांड चलाएँ: make.bat 40 60
जहां पहला पैरामीटर "40" का अर्थ है कि प्रत्येक वर्ग फ़ाइल में 40 JIT फ़ंक्शन हैं, और दूसरा पैरामीटर "60" का अर्थ है कि हम कुल 60 वर्गों पर स्प्रे करेंगे।
कमांड चलाने के बाद, उसी फ़ोल्डर में "Exploit.jar" नामक एक jar फ़ाइल उत्पन्न होगी।
========================= कैसे परीक्षण करें =========================================
पर्यावरण: JRE 7u17 + Windows 7 32bits (अंग्रेजी संस्करण)
नोट: JIT-स्प्रे में कुछ समय लगता है (आपके परीक्षण मशीन के आधार पर 7 से ?? सेकंड)। कृपया स्प्रे करते समय धैर्यपूर्वक प्रतीक्षा करें :)