
Um EXP pode ser executado em Windows x64 contra o CVE-2008-4654.
Bem, é apenas uma vulnerabilidade antiga cujo número CVE é CVE-2008-4654. Esta vulnerabilidade é causada por esgotamento de memória na linha 1650 de modules/demux/ty.c.
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
Quando baixei o EXP de outros sites, descobri que ele não funcionava corretamente no meu Windows 7 Ultimate x64. Então mudei o endereço de retorno de 0x68f0cfad para 0x6a314b52, e então funcionou!
Antigo:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Depois que descobri que esse módulo não existe, mudei para:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Funciona no VLC 0.9.4. Divirta-se!