
Versione JIT spray di cve-2013-1491
========================= Titolo =========================================
CVE-2013-1491 PoC che utilizza JIT-Spray di Yuki Chen (古河)
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Twitter: @guhe120
Weibo: http://weibo.com/u/1874932054
========================= Informazioni su questo PoC =========================================
Questo exploit è un exploit proof-of-concept che dimostra come sfruttare le vulnerabilità native di Java con la tecnica Java-JIT-Spray. È stato sviluppato e testato solo su Windows 7 Enterprise a 32 bit.
Questa vulnerabilità è stata scoperta da Jushua J Drake (jduck) di accuvantlabs. Per i dettagli di questa vulnerabilità, vedere: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf
Per maggiori dettagli sulla tecnica java jit spray, vedere le mie slide a SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ
========================= Come compilare ======================================
Per compilare il codice sorgente, è necessario avere jdk e python installati.
Assicurati che "javac" e "python" siano nei percorsi delle variabili d'ambiente.
Preleva il codice sorgente sotto "src", apri un terminale e cambia directory nella cartella "src".
esegui il seguente comando: make.bat 40 60
Dove il primo parametro "40" significa che ogni file di classe contiene 40 funzioni JIT, e il secondo parametro "60" significa che spruzzeremo in totale 60 classi.
Dopo aver eseguito il comando, un file jar chiamato "Exploit.jar" verrà generato nella stessa cartella.
========================= Come testare =========================================
Ambiente: JRE 7u17 + Windows 7 a 32 bit (versione inglese)
Nota: Lo jit-spray richiede del tempo (da 7 a ?? secondi, dipende dalla macchina di test). Per favore attendi con pazienza mentre spruzza :)