Sploitus

Exploit for CVE-2012-1889

kitploit · 2026-08-28

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WHU-ENJOY-CVE-2012-1889
# CVE-2012-1889

Здесь хранятся файлы, которые я использовал для изучения эксплуатации уязвимости CVE-2012-1889.

root@kitploit:~
    
    
    1.txt					Первая информация о модуле
    2.txt					Вторая информация о модуле
    c2javascript.c				Используется для преобразования shellcode в форме языка C в shellcode в форме JavaScript
    cve-2012-1889.html			Веб-страница эксплуатации уязвимости
    cve-2012-1889-test-poc.html		POC-веб-страница для проверки наличия уязвимости CVE-2012-1889 в системе
    ImmunityDebugger_1_85_setup.exe		ImmunityDebbug, используется для генерации ROP-цепочки и поиска адресов некоторых инструкций (скачать самостоятельно)
    jre-6u37.zip				После установки используется для предоставления модулей без защиты ASLR (скачать самостоятельно)
    log.txt					На моём компьютере лог ROP-цепочки, сгенерированный плагином mona
    mona.py					Плагин для генерации ROP-цепочки
    shellcode_test.c 			Используется для тестирования функциональности shellcode
    Windbgx86_v6.12.2.633.1395371577.msi	Windbg, используется для отладки программы (скачать самостоятельно)