
CVE-2014-1303 (buffer overflow basato su heap in WebKit) prova di concetto per Linux
CVE-2014-1303 (WebKit Heap based BOF) proof of concept per Linux.
Questa repository dimostra la vulnerabilità di buffer overflow basata su heap di WebKit (CVE-2014-1303) su Linux.
Utilizzata nella lezione del seccamp.
NOTA: L'exploit originale è scritto per Mac OS X e PS4 (PlayStation4).
Ho portato e testato il lavoro su Ubuntu 14.04, WebKitGTK 2.1.2
Per prima cosa devi avviare un semplice web server,
$ python server.py
poi
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
Puoi eseguire diversi test come:
exploit.html ..... attiva la vulnerabilità e salta alla catena ROP
scripts/roputil.js ..... utility per la costruzione della ROP
scripts/syscall.js ..... catene ROP di syscall
scripts/code.js ..... remote loader hard-coded
loader/ ..... semplice remote loader (scritto in C)
loader/bin2js ..... converte il binario in variabili js (per il loader)
Ho creato questo PoC di WebKit per fini educativi nel mio corso.
Naturalmente, non potevo usare una console PS4 reale nella mia lezione per ragioni legali :(
CVE 2014-1303 Proof Of Concept for PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)