========================= 标题 =========================================
CVE-2013-1491 PoC,利用 JIT-Spray 技术,作者:Yuki Chen(古河)
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Twitter: @guhe120
微博: http://weibo.com/u/1874932054
========================= 关于此 PoC =========================================
此漏洞利用程序是一个概念验证性利用程序,演示了如何利用 Java-JIT-Spray 技术来利用 Java 原生漏洞。 该程序仅在 Windows 7 企业版 32 位系统上开发并测试。
该漏洞由 Accuvant Labs 的 Jushua J Drake(jduck)发现。 有关漏洞详情,请参见: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf
有关 Java JIT Spray 技术的更多细节,请参见我在 SyScan360 上的幻灯片: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ
========================= 如何编译 ==============================================
要编译源代码,你需要安装 JDK 和 Python。
确保 "javac" 和 "python" 在你的 PATH 环境变量中。
在 "src" 目录下检出源代码,打开终端并将目录切换到 "src" 文件夹。
运行以下命令: make.bat 40 60
其中第一个参数 "40" 表示每个 class 文件包含 40 个 JIT 函数,第二个参数 "60" 表示我们将总共喷射 60 个类。
运行命令后,将在同一文件夹中生成一个名为 "Exploit.jar" 的 jar 文件。
========================= 如何测试 =========================================
环境:JRE 7u17 + Windows 7 32位(英文版)
注意:JIT-Spray 需要一些时间(7 到 ?? 秒,取决于你的测试机器)。喷射期间请耐心等待 :)