
أداة استغلال لثغرة CVE-2015-1538-1 - تجاوز عدد صحيح في ذرة MP4 'stsc' في Google Stagefright يتيح تنفيذ تعليمات برمجية عن بُعد
الرجاء عدم مشاركة هذا مع أي شخص. يتم توفير هذا الكود لك بموجب FrienNDA. الأشخاص الذين يخالفون ذلك لن يُعتبروا أصدقاء بعد الآن.
يتضمن هذا سكربت بايثون يُنشئ ملف MP4 يستغل ثغرة 'stsc' المعروفة أيضًا باسم CVE-2015-1538 (#1). تُعد هذه واحدة من أكثر الثغرات خطورة التي أبلغت عنها في مكتبة Stagefright. النتيجة المتوقعة للاستغلال هي شل عكسي كمستخدم الوسائط (media user). كما هو مفصل في عروضي التقديمية في Black Hat و DEF CON، يمتلك هذا المستخدم أيضًا إمكانية الوصول إلى عدد لا بأس به من المجموعات مثل inet و audio و camera و mediadrm. تسمح هذه المجموعات للمهاجم بالتقاط الصور أو الاستماع إلى الميكروفون عن بُعد دون استغلال ثغرات إضافية.
هذا الاستغلال له عدة تحفظات. أولاً، ليس استغلالًا عامًا. تم اختباره للعمل على طراز جهاز واحد فقط. كان هدفي هو جهاز Galaxy Nexus الذي يعمل بنظام Android 4.0.4 ويحتوي على تنفيذ جزئي فقط لـ ASLR. أيضًا، نظرًا للاختلافات في تخطيط الكومة (heap)، فإن هذا ليس استغلالًا موثوقًا بنسبة 100% بحد ذاته. ومع ذلك، تمكنت من تحقيق موثوقية 100% عند تسليمه عبر ناقل هجوم يسمح بمحاولات متعددة. أخيرًا، كانت هذه الثغرة واحدة من عدة ثغرات تم تحييدها بواسطة تخفيف تجاوز الأعداد الصحيحة 'new[]' في GCC 5.0 الموجود في Android 5.0 والإصدارات الأحدث.
استمتع! يرجى التفكير في المساهمة في أمن Android من خلال البحث!