
An EXP could run on Windows x64 against CVE-2008-4654.
Ну, это просто старая уязвимость с номером CVE-2008-4654. Эта уязвимость вызвана нехваткой памяти в строке 1650 файла modules/demux/ty.c.
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
Когда я скачал эксплойт с других сайтов, я обнаружил, что он некорректно работает на моей Windows 7 Ultimate x64. Поэтому я изменил возвращаемый адрес с 0x68f0cfad на 0x6a314b52, и после этого он заработал!
Старый:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
После того, как я обнаружил, что этот модуль отсутствует, я изменил на:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
Работает на VLC 0.9.4. Удачи!