
CVE-2014-1303 (WebKit 基于堆的 BOF) 的 Linux 概念验证
CVE-2014-1303 (WebKit Heap based BOF) — это proof of concept для Linux.
Этот репозиторий демонстрирует уязвимость переполнения буфера в куче WebKit (CVE-2014-1303) на Linux.
Использовался в лекции seccamp.
ПРИМЕЧАНИЕ: Оригинальный эксплойт написан для Mac OS X и PS4 (PlayStation4).
Я портировал и протестировал работу на Ubuntu 14.04, WebKitGTK 2.1.2
Сначала вам нужно запустить простой веб-сервер,
$ python server.py
затем
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
Вы можете запустить несколько тестов, например:
exploit.html ..... инициирует уязвимость и переходит к ROP-цепочке
scripts/roputil.js ..... утилиты для построения ROP
scripts/syscall.js ..... ROP-цепочки для системных вызовов
scripts/code.js ..... жестко закодированный удаленный загрузчик
..... простой удаленный загрузчик (написан на C)
..... преобразование бинарных данных в JS-переменные (для загрузчика)
Я создал этот PoC для WebKit в образовательных целях в своем курсе.
Конечно, я не мог использовать реальную консоль PS4 на своей лекции по юридическим причинам :(
CVE 2014-1303 — Proof of Concept для PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)