
استغلال إثبات المفهوم لـ CVE-2015-1474، يوضح تعطل حزمة خبيثة في Android SurfaceFlinger عبر إلغاء التسلسل، مما يتيح تصعيد الامتيازات على الأجهزة المتأثرة.
هذا الكود هو محاولة POC للثغرة CVE-2015-1474. الكود مبني على كود أمر screencap، لكنه يُنشئ حزمة rogue parcel تؤدي إلى تعطل surfaceflinger عند إلغاء تسلسلها (deserialized). اقرأ المزيد على http://forum.xda-developers.com/kindle-fire-hdx/orig-development/evaluating-cve-2015-1474-to-escalate-to-t3045163.
استنسخ تحت frameworks/base/cmds/badscreencap وقم بالتجميع باستخدام mmm frameworks/base/cmds/badscreencap. لتتمكن من التجميع، قم بتغيير رؤية BBinder::onTransact إلى public (في frameworks/native/include/Binder.h). هذا مطلوب للحصول على vtable offset لتلك الدالة.
يمكنك سحب ملفات .so المطلوبة من جهازك (أو حزمة OTA) إذا كنت لا ترغب في بناء إطار Android الأصلي بالكامل.