
Collections of my POCs for android vendor CVEs
Sammlungen unserer POCs/Fuzzing-Skripte/Harness für Android-CVEs von Herstellern, einschließlich derer auf der BlackHat ASIA 2022: https://www.blackhat.com/asia-22/briefings/schedule/#the-hidden-rce-surfaces-that-control-the-droids-26083
Update:
Ich habe Nachrichten erhalten, dass der SMT-Exploit in diesem Thread in einem XDA-Thread verwendet wird, der ein Tool ohne korrekte Namensnennung veröffentlicht. Mein ursprüngliches Ziel, meine Forschung zu teilen, ist es, der Community zu helfen, ihre Geräte besser zu nutzen und zu schützen, den Herstellern zu helfen, die Gerätesicherheit zu verbessern, und anderen Forschern technische Einblicke zu geben. Ich freue mich zu sehen, dass diese Forschung neues Leben erhalten hat und jemand anderem geholfen hat; weitere Entwicklungen sind willkommen – jedoch sollte dies legal, gemeinnützig, mit korrekter Namensnennung und in guter Absicht erfolgen. Es tut mir leid zu hören, dass jemand diese Prinzipien nicht befolgt.