
CVE-2014-1303 (WebKit Heap 기반 BOF) Linux용 개념 증명
CVE-2014-1303 (WebKit 힙 기반 BOF)의 Linux용 개념 증명(PoC).
이 저장소는 Linux에서 WebKit 힙 기반 버퍼 오버플로 취약점(CVE-2014-1303)을 시연합니다.
seccamp 강의에서 사용되었습니다.
참고: 원본 익스플로잇은 Mac OS X와 PS4(PlayStation4)용으로 작성되었습니다.
Ubuntu 14.04의 WebKitGTK 2.1.2에서 포팅 및 테스트했습니다.
먼저 간단한 웹 서버를 실행해야 합니다.
$ python server.py
그런 다음
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
다음과 같은 여러 테스트를 실행할 수 있습니다.
exploit.html ..... 취약점 트리거 및 ROP 체인 점프
scripts/roputil.js ..... ROP 구축용 유틸리티
scripts/syscall.js ..... syscall ROP 체인
scripts/code.js ..... 하드코딩된 원격 로더
loader/ ..... 간단한 원격 로더(C로 작성)
loader/bin2js ..... 바이너리를 JS 변수로 변환(로더용)
저는 제 강의에서 교육용으로 이 WebKit PoC를 만들었습니다.
물론 법적인 이유로 강의에서 실제 PS4 콘솔을 사용할 수는 없었습니다 :(
PS4용 CVE 2014-1303 개념 증명(PoC)
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)