Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2015-4843-type-confusion-phrack — CVE-2015-4843の型混乱とヒープオーバーフローエクスプロイトのデモリポジトリ(JVM向け)。aarch64およびMorelloアーキテクチャ上でメモリ破壊を実演する実行可能なJavaデモを含む。 | Kitploit
ツール/GitHubGitHub/soteria-research/cve-2015-4843-type-confusion-phrack
メモリフォレンジック脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイトArchived
GitHubsoteria-research/cve-2015-4843-type-confusion-phrack

cve-2015-4843-type-confusion-phrack

CVE-2015-4843の型混乱とヒープオーバーフローエクスプロイトのデモリポジトリ(JVM向け)。aarch64およびMorelloアーキテクチャ上でメモリ破壊を実演する実行可能なJavaデモを含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

説明

脆弱性の詳細はconfluenceで議論されています。 このリポジトリは数年放置されていた後に復活しました。DisabledSecurityManagerのコードは確認していません。

TypeConfusionDemo

OverflowDemo

これは、dst配列の前にオーバーフローできることを示すデモです。このデモはaarch64とmorelloで動作しますが、オーバーフローは境界が厳密に制約されているWIPブランチでのみ停止します。これは非常に興味深いことで、CHERIケイパビリティだけではマネージドランタイムに十分な保護を提供できず、ヒープを制約する必要があることを示しています。

TypeConfusionDemo

このデモは、オーバーフローを利用してFakeClass oopをRealClassの配列にコピーすることで、型を混乱させ、FakeClassの関数を実行させることができることを示しています。このデモはaarch64でのみ動作します。なぜならmorelloではoopがMemoryAddressではなくなり、IntBufferエクスプロイトが使えなくなるからです。これは私たちの移植における興味深い副次的利点です。

実行方法

オーバーフローと型混乱の両方は、引数を指定してjarから実行できます:

  • overflow: OverflowDemoを実行します
  • confusion: TypeConfusionDemoを実行します

例: ./build/bsd-aarch64-template-aarch64-release/jdk/bin/java -Xmx8G -Xms8G -XX:+UnlockExperimentalVMOptions -XX:+UseEpsilonGC -jar /home/slatere/phrack/target/TestOverflow-1.0-SNAPSHOT-jar-with-dependencies.jar confusion

jarはbuild-phrack.ymlを使用してリモート上に生成されます。

ツールをダウンロード