
CVE-2014-1303 (WebKit Heap based BOF) prova de conceito para Linux
CVE-2014-1303 (WebKit Heap based BOF) prova de conceito para Linux.
Este repositório demonstra a vulnerabilidade de estouro de buffer baseado em heap do WebKit (CVE-2014-1303) no Linux.
Usado na palestra seccamp.
NOTA: O exploit original foi escrito para Mac OS X e PS4 (PlayStation4).
Portei e testei o trabalho no Ubuntu 14.04, WebKitGTK 2.1.2
Primeiramente, você precisa executar um servidor web simples,
$ python server.py
em seguida
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
Você pode executar vários testes, como:
exploit.html ..... dispara a vulnerabilidade e salta para a cadeia ROP
scripts/roputil.js ..... utilitários para construção de ROP
scripts/syscall.js ..... cadeias ROP de syscall
scripts/code.js ..... carregador remoto codificado (hard coded)
loader/ ..... carregador remoto simples (escrito em C)
..... converte binário em variáveis js (para o loader)
Criei este PoC do WebKit para educação no meu curso.
Não pude, é claro, usar um console PS4 real na minha aula por razões legais :(
CVE 2014-1303 Prova de Conceito para PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)