Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE20131491-JIT — CVE-2013-1491 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जावा JIT-Spray तकनीक का उपयोग करते हुए Windows 7 32-bit पर JRE 7u17 में मेमोरी कॉरप्शन प्रदर्शित करने के लिए। | Kitploit
उपकरण/GitHubGitHub/guhe120/cve20131491-jit
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubguhe120/cve20131491-jit

CVE20131491-JIT

CVE-2013-1491 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जावा JIT-Spray तकनीक का उपयोग करते हुए Windows 7 32-bit पर JRE 7u17 में मेमोरी कॉरप्शन प्रदर्शित करने के लिए।

रिपॉजिटरी देखें
871312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2013-1491 PoC JIT-Spray का उपयोग करते हुए, Yuki Chen (古河) द्वारा

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Twitter: @guhe120

Weibo: http://weibo.com/u/1874932054

========================= इस PoC के बारे में =========================================

यह एक्सप्लॉइट एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो दर्शाता है कि Java-JIT-Spray तकनीक का उपयोग करके जावा नेटिव कमजोरियों का शोषण कैसे किया जाता है। यह Windows 7 enterprise 32 बिट पर विकसित और केवल परीक्षण किया गया है।

यह कमजोरी Jushua J Drake (jduck) of accuvantlabs द्वारा खोजी गई थी। इस कमजोरी के विवरण के लिए, देखें: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf

जावा JIT स्प्रे तकनीक के अधिक विवरण के लिए, SyScan360 पर मेरी स्लाइड्स देखें: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ

========================= कैसे संकलित करें ======================================

स्रोत कोड को संकलित करने के लिए, आपको jdk और python स्थापित होना चाहिए।

  1. सुनिश्चित करें कि "javac" और "python" आपके पथ वातावरण में हैं।

  2. स्रोत को "src" के अंतर्गत चेकआउट करें, एक टर्मिनल खोलें और निर्देशिका को "src" फ़ोल्डर में बदलें।

  3. निम्नलिखित कमांड चलाएँ: make.bat 40 60

    जहां पहला पैरामीटर "40" का अर्थ है कि प्रत्येक वर्ग फ़ाइल में 40 JIT फ़ंक्शन हैं, और दूसरा पैरामीटर "60" का अर्थ है कि हम कुल 60 वर्गों पर स्प्रे करेंगे।

  4. कमांड चलाने के बाद, उसी फ़ोल्डर में "Exploit.jar" नामक एक jar फ़ाइल उत्पन्न होगी।

========================= कैसे परीक्षण करें =========================================

पर्यावरण: JRE 7u17 + Windows 7 32bits (अंग्रेजी संस्करण)

  1. दो फ़ाइलों "HelloApplet.html" और "Exploit.jar" को एक ही फ़ोल्डर में रखें, उन्हें अपनी परीक्षण मशीन पर कॉपी करें।
  2. अपने वेब ब्राउज़र में HelloApplet.html खोलें, यदि एक्सप्लॉइट सफल होता है, तो आपको एक कैलकुलेटर दिखाई देगा।

नोट: JIT-स्प्रे में कुछ समय लगता है (आपके परीक्षण मशीन के आधार पर 7 से ?? सेकंड)। कृपया स्प्रे करते समय धैर्यपूर्वक प्रतीक्षा करें :)

टूल डाउनलोड करें