Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE20131491-JIT — CVE-2013-1491 的概念验证漏洞利用,使用 Java JIT-Spray 技术演示 Windows 7 32 位系统上 JRE 7u17 中的内存损坏。 | Kitploit
工具/GitHubGitHub/guhe120/cve20131491-jit
漏洞分析漏洞利用学习与教育Payload 开发二进制利用
GitHubguhe120/cve20131491-jit

CVE20131491-JIT

CVE-2013-1491 的概念验证漏洞利用,使用 Java JIT-Spray 技术演示 Windows 7 32 位系统上 JRE 7u17 中的内存损坏。

查看仓库
871312年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

========================= 标题 =========================================

CVE-2013-1491 PoC,利用 JIT-Spray 技术,作者:Yuki Chen(古河)

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Twitter: @guhe120

微博: http://weibo.com/u/1874932054

========================= 关于此 PoC =========================================

此漏洞利用程序是一个概念验证性利用程序,演示了如何利用 Java-JIT-Spray 技术来利用 Java 原生漏洞。 该程序仅在 Windows 7 企业版 32 位系统上开发并测试。

该漏洞由 Accuvant Labs 的 Jushua J Drake(jduck)发现。 有关漏洞详情,请参见: http://blog.accuvantlabs.com/sites/default/files/Papers/Pwn2Own%202013%20-%20Java%207%20SE%20Memory%20Corruption.pdf

有关 Java JIT Spray 技术的更多细节,请参见我在 SyScan360 上的幻灯片: http://aj43xnbacx.l31.yunpan.cn/lk/QGb98dgpj74YJ

========================= 如何编译 ==============================================

要编译源代码,你需要安装 JDK 和 Python。

  1. 确保 "javac" 和 "python" 在你的 PATH 环境变量中。

  2. 在 "src" 目录下检出源代码,打开终端并将目录切换到 "src" 文件夹。

  3. 运行以下命令: make.bat 40 60

    其中第一个参数 "40" 表示每个 class 文件包含 40 个 JIT 函数,第二个参数 "60" 表示我们将总共喷射 60 个类。

  4. 运行命令后,将在同一文件夹中生成一个名为 "Exploit.jar" 的 jar 文件。

========================= 如何测试 =========================================

环境:JRE 7u17 + Windows 7 32位(英文版)

  1. 将 "HelloApplet.html" 和 "Exploit.jar" 两个文件放在同一文件夹中,复制到你的测试机器上。
  2. 在浏览器中打开 HelloApplet.html,如果利用成功,你将看到一个计算器。

注意:JIT-Spray 需要一些时间(7 到 ?? 秒,取决于你的测试机器)。喷射期间请耐心等待 :)

下载工具