
JIT spray version of cve-2013-1491
CVE-2013-1491 PoC JIT-Spray का उपयोग करते हुए, Yuki Chen (古河) द्वारा
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Twitter: @guhe120
Weibo: http://weibo.com/u/1874932054
========================= इस PoC के बारे में =========================================
यह एक्सप्लॉइट एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो दर्शाता है कि Java-JIT-Spray तकनीक का उपयोग करके जावा नेटिव कमजोरियों का शोषण कैसे किया जाता है। यह Windows 7 enterprise 32 बिट पर विकसित और केवल परीक्षण किया गया है।
यह कमजोरी Jushua J Drake (jduck) of accuvantlabs द्वारा खोजी गई थी। इस कमजोरी के विवरण के लिए, देखें: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf
जावा JIT स्प्रे तकनीक के अधिक विवरण के लिए, SyScan360 पर मेरी स्लाइड्स देखें: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ
========================= कैसे संकलित करें ======================================
स्रोत कोड को संकलित करने के लिए, आपको jdk और python स्थापित होना चाहिए।
सुनिश्चित करें कि "javac" और "python" आपके पथ वातावरण में हैं।
स्रोत को "src" के अंतर्गत चेकआउट करें, एक टर्मिनल खोलें और निर्देशिका को "src" फ़ोल्डर में बदलें।
निम्नलिखित कमांड चलाएँ: make.bat 40 60
जहां पहला पैरामीटर "40" का अर्थ है कि प्रत्येक वर्ग फ़ाइल में 40 JIT फ़ंक्शन हैं, और दूसरा पैरामीटर "60" का अर्थ है कि हम कुल 60 वर्गों पर स्प्रे करेंगे।
कमांड चलाने के बाद, उसी फ़ोल्डर में "Exploit.jar" नामक एक jar फ़ाइल उत्पन्न होगी।
========================= कैसे परीक्षण करें =========================================
पर्यावरण: JRE 7u17 + Windows 7 32bits (अंग्रेजी संस्करण)
नोट: JIT-स्प्रे में कुछ समय लगता है (आपके परीक्षण मशीन के आधार पर 7 से ?? सेकंड)। कृपया स्प्रे करते समय धैर्यपूर्वक प्रतीक्षा करें :)