
Python-Skript, das r2pipe verwendet, um CVE-2017-13208 in der Android-Bibliothek libnetutils.so zu erkennen, indem es mittels statischer Binäranalyse auf fehlende dhcp_size-Validierung prüft.
https://nvd.nist.gov/vuln/detail/CVE-2017-13208
Dies ist ein einfaches Skript, das die Sicherheitslücke CVE-2017-13208 in Android libnetutils.so-Dateien erkennen kann.
Mit r2pipe prüft das Skript, ob der Wert von dhcp_size überprüft wird; ist dies nicht der Fall, ist die Datei anfällig. Alle untersuchten libnetutils.so-Dateien vergleichen eine feste Zahl mit dem Wert von dhcp_size. Daher prüft das Skript auf das Vorhandensein einer dieser festen Zahlen – 1268, 1260 (0x4ec, 0x4f4), was darauf hindeutet, dass die Datei nicht anfällig ist.
./Script.py <file_path>