
Qui sono salvati i file che ho utilizzato per studiare lo sfruttamento della vulnerabilità CVE-2012-1889.
Qui sono salvati i file che ho usato per studiare lo sfruttamento della vulnerabilità CVE-2012-1889.
1.txt Informazioni del primo modulo 2.txt Informazioni del secondo modulo c2javascript.c Utilizzato per convertire lo shellcode in forma C in shellcode in forma JavaScript cve-2012-1889.html Pagina web di sfruttamento della vulnerabilità cve-2012-1889-test-poc.html Pagina web POC per verificare se il sistema è vulnerabile a CVE-2012-1889 ImmunityDebugger_1_85_setup.exe ImmunityDebugger, utilizzato per generare la catena ROP e trovare gli indirizzi di alcune istruzioni (scaricare autonomamente) jre-6u37.zip Dopo l'installazione, fornisce moduli senza protezione ASLR (scaricare autonomamente) log.txt Log della catena ROP generata sul mio computer con il plugin mona mona.py Plugin per generare catene ROP shellcode_test.c Utilizzato per testare le funzionalità dello shellcode Windbgx86_v6.12.2.633.1395371577.msi Windbg, utilizzato per il debug dei programmi (scaricare autonomamente)