
Metaphor - Stagefright مع تجاوز ASLR
مجاز - ثغرة Stagefright مع تجاوز ASLR بواسطة Hanan Be'er من NorthBit Ltd.
رابط للورقة البيضاء: https://raw.githubusercontent.com/NorthBit/Public/master/NorthBit-Metaphor.pdf
تويتر: https://twitter.com/High_Byte
تم إصدار كود مصدر مجاز الآن! المصدر يتضمن PoC يقوم بتوليد استغلالات MP4 في الوقت الفعلي وتجاوز ASLR. يتضمن PoC جداول بحث لـ Nexus 5 Build LRX22C مع Android 5.0.1. الجانب الخادم من PoC يتضمن نصوص PHP بسيطة تشغل مولد الاستغلال - أستخدم XAMPP لتقديم ملفات MP4 مضغوطة بصيغة gzip. الصفحة الهجومية هي index.php.
مولد الاستغلال مكتوب بلغة Python ويستخدم بواسطة كود PHP.
usage: metaphor.py [-h] [-c CONFIG] -o OUTPUT {leak,rce,suicide} ...
positional arguments:
{leak,rce,suicide} Type of exploit to generate
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Override exploit configuration
-o OUTPUT, --output OUTPUT
الاعتمادات: لفريق NorthBit E.P. - فارسي اللامع، للمساعدة في تعزيز هذا المشروع لتحقيق جميع الأهداف.