
JIT spray version of cve-2013-1491
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Twitter: @guhe120
Weibo: http://weibo.com/u/1874932054
========================= Об этом PoC =========================================
Этот эксплойт является proof-of-concept эксплойтом, который демонстрирует, как эксплуатировать нативные уязвимости Java с помощью техники Java-JIT-Spray. Он разработан и протестирован только на Windows 7 Enterprise 32-bit.
Эта уязвимость была обнаружена Джошуа Дж. Дрейком (jduck) из accuvantlabs. Подробности уязвимости см. в: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf
Для получения дополнительных сведений о технике java jit spray см. мои слайды на SyScan360: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ
========================= Как скомпилировать ======================================
Для компиляции исходного кода вам потребуется установить JDK и Python.
Убедитесь, что "javac" и "python" находятся в переменной PATH.
Перейдите в исходный код в папке "src", откройте терминал и смените каталог на папку "src".
выполните следующую команду: make.bat 40 60
Где первый параметр "40" означает, что каждый файл класса содержит 40 JIT-функций, а второй параметр "60" означает, что мы распылим всего 60 классов.
После выполнения команды в той же папке будет создан jar-файл с именем "Exploit.jar".
========================= Как тестировать =========================================
Среда: JRE 7u17 + Windows 7 32-bit (английская версия)
Примечание: JIT-spray занимает некоторое время (от 7 до ?? секунд в зависимости от вашей тестовой машины). Пожалуйста, терпеливо ждите во время распыления :)