
هذه ثغرة RCE في بلوتوث على أندرويد 8.0 و 9.0.
هذه ثغرة أمنية من نوع RCE في البلوتوث على أندرويد 8.0 و9.0
نصوص بايثون الاختبارية في المجلد cve-2020-0022 مأخوذة من https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. رابط التحميل الأصلي هو https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
نص تعطل آخر يشير إلى https://cloud.tencent.com/developer/article/1590513 و https://github.com/leommxj/cve-2020-0022
انغمس في تحليل واستغلال ثغرة BlueFrag CVE-2020-0022 لأندرويد 8.0 و9.0.
في نهاية أبريل 2020، نشرت insinuator مدونة بحثية جديدة حول ثغرة RCE في البلوتوث CVE-2020-0022 على أندرويد 8.0 و9.0. قدم المؤلف تحليلاً مفصلاً وبعض التفاصيل حول كيفية الاستغلال، بالإضافة إلى نصوص بايثون اختبارية. فيما يتعلق بالاستغلال، لم يكشف المؤلف عن سلسلة ROP في منشوره، بل ترك القارئ ليكملها بمفرده. في هذا المنشور، أقدم تحليلاً متعمقاً لهذه الثغرة، وأفصل عملية الاستغلال خطوة بخطوة من خلال التصحيح. في النهاية، قمت بتنفيذ سلسلة ROP كاملة باستخدام 5 أدوات ROP بنفسي لإكمال الاستغلال الكامل. فيديو توضيحي مرفق.
ملاحظة: سيتم إصدار نص الاستغلال الكامل قريباً.
إليك فيديو توضيحي "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k