
CVE-2014-1303 (WebKit हीप आधारित BOF) Linux के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE-2014-1303 (WebKit हीप-आधारित BOF) लिनक्स के लिए प्रूफ ऑफ कॉन्सेप्ट।
यह रिपॉजिटरी लिनक्स पर WebKit हीप-आधारित बफर ओवरफ्लो भेद्यता (CVE-2014-1303) को प्रदर्शित करता है।
सेकैम्प व्याख्यान में उपयोग किया गया।
नोट: मूल एक्सप्लॉइट Mac OS X और PS4 (PlayStation4) के लिए लिखा गया है।
मैंने Ubuntu 14.04, WebKitGTK 2.1.2 पर पोर्ट और परीक्षण किया है।
सबसे पहले आपको एक साधारण वेब सर्वर चलाना होगा,
$ python server.py
फिर
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
आप कई परीक्षण चला सकते हैं, जैसे:
exploit.html ..... भेद्यता को ट्रिगर करें और ROP श्रृंखला पर कूदें
scripts/roputil.js ..... ROP निर्माण के लिए उपयोगिताएँ
scripts/syscall.js ..... syscall ROP श्रृंखलाएँ
scripts/code.js ..... हार्ड कोडेड रिमोट लोडर
loader/ ..... सरल रिमोट लोडर (C में लिखित)
..... बाइनरी को js चर में बदलें (लोडर के लिए)
मैंने इस WebKit PoC को अपने पाठ्यक्रम में शिक्षा के लिए बनाया है।
मैं, निश्चित रूप से, कानूनी कारणों से अपने व्याख्यान में वास्तविक PS4 कंसोल का उपयोग नहीं कर सका :(
CVE 2014-1303 Proof Of Concept for PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)