
Proof of Concept für CVE-2021-25461, eine Schwachstelle in Android-Unix-Domain-Sockets, die Exploitation-Techniken demonstriert und eine Analyse für Sicherheitsforscher bereitstellt.
Dies ist ein Repository mit dem Proof of Concept für die CVE, die im Rahmen des SAUSAGE-Papiers (Security Analysis of Unix domain Socket usAGE in Android) entdeckt wurde. Das Papier wurde zur EuroS&P 2022 angenommen.
Ich habe an diesem Paper mit Mounir Elgharabawy gearbeitet, der die Schwachstelle entdeckt und den Proof of Concept geschrieben hat. Sein Repository zu dieser CVE kann hier eingesehen werden.
Alle Details sind in der .sh-Datei zu sehen, die in diesem Repository gehostet wird.