Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-5782_CVE-2019-13768 — 전체 체인 Chrome 71.0.3578.98 익스플로잇 | Kitploit
도구/GitHubGitHub/edxsh/cve-2019-5782_cve-2019-13768
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubedxsh/cve-2019-5782_cve-2019-13768

CVE-2019-5782_CVE-2019-13768

전체 체인 Chrome 71.0.3578.98 익스플로잇

저장소 보기
2125년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

https://googleprojectzero.blogspot.com/2019/04/virtually-unlimited-memory-escaping.html

익스플로잇 CVE-2019-7582 및 CVE-2019-13768/P0 issue 1755

대상 Chrome 71.0.3578.98

Windows 10 1909+에서 작동하도록 원본 PoC를 업데이트해야 했습니다.

또한 원본 PoC의 신뢰성이 ~0%였던 특정 대상 머신에서 신뢰성을 높여야 했습니다(다른 대상에서는 ~100%였음).

의존성 설치

root@kitploit:~
wget https://bootstrap.pypa.io/pip/2.7/get-pip.py -o get-pip.py
python2 get-pip.py
pip2 install cherrypy

실행

python2 server.py

PoC 변경사항:

해제된 객체의 대체가 발생하지 않아 할당된 0x140 크기 블록 수를 0x88에서 0x8000으로 늘렸습니다.

0x40404040000에서의 페이지 할당이 발생하지 않아 할당된 페이지 수를 0xc88에서 2*0xc88로 늘렸습니다.

ROP 가젯 mov rcx, rax ; mov rax, rcx ; add rsp, 28h ; ret은 Windows 1909의 ntdll.dll에 더 이상 존재하지 않습니다. 대신 shell32.dll의 ROP 가젯 mov rcx, rax ; test rcx, rcx ; setne al ; ret 및 mov rax, rcx ; add rsp, 0x28 ; ret이 사용됩니다.

pipe.producer.close()가 스프레이된 0x140 크기 블록을 해제하는 원인이 되었습니다. 메모리가 너무 빨리 정리되고 있었습니다. 따라서 함수 호출은 익스플로잇이 완료된 후까지 지연되었습니다.

셸코드는 임의의 명령어(셸코드 길이 최대 0x200)를 사용할 수 있도록 변경되었습니다. 셸코드를 편집하려면 shellcode.asm을 수정하고 yasm -f bin -o shellcode.bin shellcode.asm을 실행하거나, 명령줄 문자열을 shellcode.bin에 hexedit하십시오. 현재 페이로드 명령어는 calc입니다.

도구 다운로드