Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-1303 — CVE-2014-1303 (WebKit हीप आधारित BOF) Linux के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/rkx1209/cve-2014-1303
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (WebKit हीप आधारित BOF) Linux के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
24211 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लिनक्स के लिए CVE-2014-1303 PoC

CVE-2014-1303 (WebKit हीप-आधारित BOF) लिनक्स के लिए प्रूफ ऑफ कॉन्सेप्ट।
यह रिपॉजिटरी लिनक्स पर WebKit हीप-आधारित बफर ओवरफ्लो भेद्यता (CVE-2014-1303) को प्रदर्शित करता है।
सेकैम्प व्याख्यान में उपयोग किया गया।

नोट: मूल एक्सप्लॉइट Mac OS X और PS4 (PlayStation4) के लिए लिखा गया है।

मैंने Ubuntu 14.04, WebKitGTK 2.1.2 पर पोर्ट और परीक्षण किया है।

उपयोग

सबसे पहले आपको एक साधारण वेब सर्वर चलाना होगा,

root@kitploit:~
$ python server.py

फिर

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

आप कई परीक्षण चला सकते हैं, जैसे:

  • क्रैश ROP (0xdeadbeefdeadbeef जैसे अमान्य पते पर कूदें)
  • PID प्राप्त करें (वर्तमान PID प्राप्त करें)
  • कोड निष्पादन (बाहरी नेटवर्क से पेलोड लोड और निष्पादित करें)
  • फाइल सिस्टम डंप ("/dev" प्रविष्टियाँ डंप करें)

विवरण

exploit.html ..... भेद्यता को ट्रिगर करें और ROP श्रृंखला पर कूदें
scripts/roputil.js ..... ROP निर्माण के लिए उपयोगिताएँ
scripts/syscall.js ..... syscall ROP श्रृंखलाएँ
scripts/code.js ..... हार्ड कोडेड रिमोट लोडर
loader/ ..... सरल रिमोट लोडर (C में लिखित) ..... बाइनरी को js चर में बदलें (लोडर के लिए)


loader/bin2js

उद्देश्य

मैंने इस WebKit PoC को अपने पाठ्यक्रम में शिक्षा के लिए बनाया है।
मैं, निश्चित रूप से, कानूनी कारणों से अपने व्याख्यान में वास्तविक PS4 कंसोल का उपयोग नहीं कर सका :(

संदर्भ

CVE 2014-1303 Proof Of Concept for PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

टूल डाउनलोड करें