Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE20131491-JIT — JIT spray version of cve-2013-1491 | Kitploit
उपकरण/GitHubGitHub/guhe120/cve20131491-jit
Vulnerability AnalysisExploitationLearning & EducationPayload DevelopmentBinary Exploitation
GitHubguhe120/cve20131491-jit

CVE20131491-JIT

JIT spray version of cve-2013-1491

रिपॉजिटरी देखें
8712 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2013-1491 PoC JIT-Spray का उपयोग करते हुए, Yuki Chen (古河) द्वारा

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Twitter: @guhe120

Weibo: http://weibo.com/u/1874932054

========================= इस PoC के बारे में =========================================

यह एक्सप्लॉइट एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो दर्शाता है कि Java-JIT-Spray तकनीक का उपयोग करके जावा नेटिव कमजोरियों का शोषण कैसे किया जाता है। यह Windows 7 enterprise 32 बिट पर विकसित और केवल परीक्षण किया गया है।

यह कमजोरी Jushua J Drake (jduck) of accuvantlabs द्वारा खोजी गई थी। इस कमजोरी के विवरण के लिए, देखें: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf

जावा JIT स्प्रे तकनीक के अधिक विवरण के लिए, SyScan360 पर मेरी स्लाइड्स देखें: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ

========================= कैसे संकलित करें ======================================

स्रोत कोड को संकलित करने के लिए, आपको jdk और python स्थापित होना चाहिए।

  1. सुनिश्चित करें कि "javac" और "python" आपके पथ वातावरण में हैं।

  2. स्रोत को "src" के अंतर्गत चेकआउट करें, एक टर्मिनल खोलें और निर्देशिका को "src" फ़ोल्डर में बदलें।

  3. निम्नलिखित कमांड चलाएँ: make.bat 40 60

    जहां पहला पैरामीटर "40" का अर्थ है कि प्रत्येक वर्ग फ़ाइल में 40 JIT फ़ंक्शन हैं, और दूसरा पैरामीटर "60" का अर्थ है कि हम कुल 60 वर्गों पर स्प्रे करेंगे।

  4. कमांड चलाने के बाद, उसी फ़ोल्डर में "Exploit.jar" नामक एक jar फ़ाइल उत्पन्न होगी।

========================= कैसे परीक्षण करें =========================================

पर्यावरण: JRE 7u17 + Windows 7 32bits (अंग्रेजी संस्करण)

  1. दो फ़ाइलों "HelloApplet.html" और "Exploit.jar" को एक ही फ़ोल्डर में रखें, उन्हें अपनी परीक्षण मशीन पर कॉपी करें।
  2. अपने वेब ब्राउज़र में HelloApplet.html खोलें, यदि एक्सप्लॉइट सफल होता है, तो आपको एक कैलकुलेटर दिखाई देगा।

नोट: JIT-स्प्रे में कुछ समय लगता है (आपके परीक्षण मशीन के आधार पर 7 से ?? सेकंड)। कृपया स्प्रे करते समय धैर्यपूर्वक प्रतीक्षा करें :)

टूल डाउनलोड करें