
CVE-2014-1303 (WebKit ヒープベース BOF) の Linux 向け概念実証。
このリポジトリは、Linux 上での WebKit ヒープベースのバッファオーバーフロー脆弱性 (CVE-2014-1303) を示しています。
seccamp の講義で使用されました。
注: 元のエクスプロイトは Mac OS X および PS4 (PlayStation4) 向けに書かれています。
Ubuntu 14.04、WebKitGTK 2.1.2 に移植してテストしました。
まず、簡単な Web サーバーを実行する必要があります。
$ python server.py
次に
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
次のような複数のテストを実行できます。
exploit.html ..... 脆弱性をトリガーし、ROP チェーンにジャンプ
scripts/roputil.js ..... ROP 構築用ユーティリティ
scripts/syscall.js ..... システムコール ROP チェーン
scripts/code.js ..... ハードコードされたリモートローダー
loader/ ..... シンプルなリモートローダー (C で記述)
loader/bin2js ..... バイナリを JS 変数に変換 (ローダー用)
この WebKit PoC は、私のコースの教育用に作成しました。
もちろん、講義では法的な理由から実際の PS4 コンソールを使用できませんでした :(
CVE 2014-1303 PS4 向け概念実証
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)