
استغلال Python لثغرة CVE-2015-1538-1 يستهدف تجاوز عدد صحيح في ذرة MP4 'stsc' الخاصة بـ Stagefright لتحقيق تنفيذ كود عن بُعد وقشرة عكسية على أجهزة Android.
مُضمن هو سكربت بايثون يقوم بإنشاء ملف MP4 يستغل الثغرة ‘stsc’ المعروفة أيضًا باسم CVE-2015-1538 (#1). هذه واحدة من أكثر الثغرات خطورة التي أبلغت عنها في مكتبة Stagefright. النتيجة المتوقعة من الاستغلال هي شل عكسي (reverse shell) كمستخدم media. كما هو مفصل في عروضي التقديمية في Black Hat و DEF CON، فإن هذا المستخدم لديه أيضًا وصول إلى العديد من المجموعات مثل inet و audio و camera و mediadrm. تسمح هذه المجموعات للمهاجم بالتقاط الصور أو الاستماع إلى الميكروفون عن بُعد دون استغلال ثغرات إضافية.
هذا الاستغلال له عدة تحفظات. أولاً، ليس استغلالًا عامًا. تم اختباره ليعمل فقط على طراز جهاز واحد. كان هدفي هو جهاز Galaxy Nexus الذي يعمل بنظام Android 4.0.4 والذي يحتوي على تطبيق جزئي فقط لـ ASLR. أيضًا، بسبب الاختلافات في تخطيط الكومة (heap)، فإن هذا الاستغلال ليس موثوقًا بنسبة 100% بمفرده. ومع ذلك، تمكنت من تحقيق موثوقية بنسبة 100% عند تقديمه من خلال ناقل هجوم يسمح بعدة محاولات. أخيرًا، كانت هذه الثغرة واحدة من عدة ثغرات تم تحييدها بواسطة تخفيف تجاوز عدد صحيح ‘new[]’ في GCC 5.0 الموجود في Android 5.0 والإصدارات الأحدث.
استمتع! يرجى التفكير في المساهمة في أمان Android من خلال البحث!