
استغلال لـ CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution
يتضمن الملف برنامجًا بلغة بايثون يقوم بإنشاء ملف MP4 يستغل الثغرة ‘stsc’ المعروفة أيضًا بـ CVE-2015-1538 (#1). هذه واحدة من أكثر الثغرات خطورة التي أبلغت عنها في مكتبة Stagefright. النتيجة المتوقعة من الاستغلال هي الحصول على شل عكسي (reverse shell) بصلاحيات المستخدم media. كما هو مفصل في عروضي التقديمية في Black Hat و DEF CON، هذا المستخدم لديه أيضًا إمكانية الوصول إلى عدد لا بأس به من المجموعات مثل inet، audio، camera، و mediadrm. هذه المجموعات تسمح للمهاجم بالتقاط الصور أو الاستماع إلى الميكروفون عن بُعد دون الحاجة لاستغلال ثغرات إضافية.
يحتوي هذا الاستغلال على عدة تحذيرات. أولاً، إنه ليس استغلالًا عامًا. لقد تم اختباره ليعمل فقط على نموذج جهاز واحد. كان هدفي هو جهاز Galaxy Nexus الذي يعمل بنظام Android 4.0.4 ويحتوي على تطبيق جزئي فقط لـ ASLR. أيضًا، بسبب الاختلافات في تخطيط الكومة (heap)، فإن هذا الاستغلال ليس موثوقًا بنسبة 100% بمفرده. ومع ذلك، تمكنت من تحقيق موثوقية بنسبة 100% عند تسليمه عبر ناقل هجوم يسمح بعدة محاولات. أخيرًا، كانت هذه الثغرة واحدة من عدة ثغرات تم تحييدها بواسطة تحسين GCC 5.0 لفيض الأعداد الصحيحة الخاص بـ ‘new[]’ الموجود في Android 5.0 والإصدارات الأحدث.
استمتع! يرجى التفكير في المساهمة في أمان Android من خلال البحث!