
إثبات مفهوم للثغرة CVE-2015-1528 توضح رفع الامتيازات على أندرويد 5.0 عبر تزوير استدعاءات الموثق، مع حقن شيفرة مرحلي في mediaserver و surfaceflinger و system_server.
ينقسم هذا الإثبات إلى ثلاثة أجزاء، المجلد mediaserver يساعد في حقن الكود في mediaserver من تطبيق عادي. المجلد surfaceflinger يساعد في حقن الكود في surfaceflinger بعد الحصول على صلاحية mediaserver. المجلد system_server يساعد في حقن الكود في system_server بعد الحصول على صلاحية surfaceflinger. المجلد bbshell يساعد في حقن busybox في mediaserver
يحتوي الإثبات على العديد من الأكواد الثابتة، لقد اختبرته على Nexus 5 لنظام Android 5.0(LRX21O)، قد تحتاج إلى تعديل هذه الأكواد الثابتة لتناسب حالتك. للحصول على تفاصيل حول الثغرة، يرجى الرجوع إلى https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf