
نص برمجي بلغة Python يستخدم r2pipe لكشف CVE-2017-13208 في Android libnetutils.so عن طريق التحقق من فقدان التحقق من dhcp_size عبر تحليل ثنائي ثابت.
https://nvd.nist.gov/vuln/detail/CVE-2017-13208
هذا سكريبت بسيط قادر على اكتشاف الثغرة CVE-2017-13208 في ملفات libnetutils.so الخاصة بأندرويد.
باستخدام r2pipe، يتحقق السكريبت مما إذا كانت قيمة dhcp_size قد تم فحصها، إذا لم تكن كذلك - يكون الملف عرضة للخطر. جميع ملفات libnetutils.so المختلفة التي تم بحثها قارنت رقمًا ثابتًا بقيمة dhcp_size. لذلك، يتحقق السكريبت من وجود أحد تلك الأرقام الثابتة - 1268, 1260 (0x4ec, 0x4f4)، مما يشير إلى أن الملف ليس عرضة للخطر.
./Script.py <file_path>