Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE20131491-JIT — Versione JIT spray di cve-2013-1491 | Kitploit
Strumenti/GitHubGitHub/guhe120/cve20131491-jit
Analisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubguhe120/cve20131491-jit

CVE20131491-JIT

Versione JIT spray di cve-2013-1491

Vedi Repository
8712 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

========================= Titolo =========================================

CVE-2013-1491 PoC che utilizza JIT-Spray di Yuki Chen (古河)

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Twitter: @guhe120

Weibo: http://weibo.com/u/1874932054

========================= Informazioni su questo PoC =========================================

Questo exploit è un exploit proof-of-concept che dimostra come sfruttare le vulnerabilità native di Java con la tecnica Java-JIT-Spray. È stato sviluppato e testato solo su Windows 7 Enterprise a 32 bit.

Questa vulnerabilità è stata scoperta da Jushua J Drake (jduck) di accuvantlabs. Per i dettagli di questa vulnerabilità, vedere: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf

Per maggiori dettagli sulla tecnica java jit spray, vedere le mie slide a SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ

========================= Come compilare ======================================

Per compilare il codice sorgente, è necessario avere jdk e python installati.

  1. Assicurati che "javac" e "python" siano nei percorsi delle variabili d'ambiente.

  2. Preleva il codice sorgente sotto "src", apri un terminale e cambia directory nella cartella "src".

  3. esegui il seguente comando: make.bat 40 60

    Dove il primo parametro "40" significa che ogni file di classe contiene 40 funzioni JIT, e il secondo parametro "60" significa che spruzzeremo in totale 60 classi.

  4. Dopo aver eseguito il comando, un file jar chiamato "Exploit.jar" verrà generato nella stessa cartella.

========================= Come testare =========================================

Ambiente: JRE 7u17 + Windows 7 a 32 bit (versione inglese)

  1. Metti i due file "HelloApplet.html" e "Exploit.jar" nella stessa cartella, copiali sulla macchina di test.
  2. Apri HelloApplet.html nel tuo browser web, se l'exploit ha successo, vedrai una calcolatrice.

Nota: Lo jit-spray richiede del tempo (da 7 a ?? secondi, dipende dalla macchina di test). Per favore attendi con pazienza mentre spruzza :)

Scarica lo strumento