CVE-2014-1303 (基于堆的WebKit缓冲区溢出) 概念验证,针对Linux。
该仓库演示了Linux上WebKit基于堆的缓冲区溢出漏洞(CVE-2014-1303)。
用于seccamp讲座。
注意: 原始漏洞利用是针对Mac OS X和PS4 (PlayStation4)编写的。
我已在Ubuntu 14.04上移植并测试了工作,WebKitGTK 2.1.2
首先,你需要运行一个简单的web服务器,
$ python server.py
然后
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost
你可以运行几个测试,例如:
exploit.html ..... 触发漏洞并跳转到ROP链
scripts/roputil.js ..... ROP构建工具
scripts/syscall.js ..... 系统调用ROP链
scripts/code.js ..... 硬编码的远程加载器
loader/ ..... 简单的远程加载器 (用C编写)
loader/bin2js ..... 将二进制转换为js变量 (用于加载器)
我为课程教育创建了这个WebKit PoC。
当然,由于法律原因,我无法在讲座中使用实际的PS4主机 :(
CVE 2014-1303 PS4概念验证
(https://github.com/Fire30/PS4-2014-1303-POC)
陈亮, WEBKIT无处不在:安全与否?[BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)