
سأرسل الـ PoC بعد بلاك هات.
هذا الـ PoC مقسم إلى ثلاثة أجزاء، المجلد mediaserver يساعد على حقن الكود في mediaserver من تطبيق عادي. المجلد surfaceflinger يساعد على حقن الكود في surfaceflinger بعد حصولك على صلاحية mediaserver. المجلد system_server يساعد على حقن الكود في system_server بعد حصولك على صلاحية surfaceflinger. المجلد bbshell يساعد على حقن busybox في mediaserver
يحتوي الـ PoC على العديد من الأكواد الثابتة، لقد قمت باختباره على Nexus 5 لإصدار أندرويد 5.0(LRX21O)، وقد تحتاج إلى تعديل هذه الأكواد الثابتة لتناسب حالتك. للحصول على شرح تفصيلي حول الثغرة، يرجى الرجوع إلى https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf