
EXP는 Windows x64에서 CVE-2008-4654를 대상으로 실행될 수 있습니다.
음, CVE 번호가 CVE-2008-4654인 오래된 취약점입니다. 이 취약점은 modules/demux/ty.c의 1650번째 줄에서 Out of Memory로 인해 발생합니다.
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
다른 웹사이트에서 EXP를 다운로드했을 때, 내 Windows 7 Ultimate x64에서 제대로 작동하지 않는 것을 발견했습니다. 그래서 리턴 주소를 0x68f0cfad에서 0x6a314b52로 변경했더니 작동합니다!
이전:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
이 모듈이 존재하지 않음을 발견한 후, 다음과 같이 변경했습니다:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
VLC 0.9.4에서 작동합니다. 재미있게 사용하세요!