
Python-Exploit für CVE-2015-1538-1, der auf den Integer-Überlauf des 'stsc'-MP4-Atoms von Stagefright abzielt, um eine Remote-Codeausführung und eine Reverse Shell auf Android-Geräten zu erreichen.
Enthalten ist ein Python-Skript, das eine MP4-Datei generiert, die die 'stsc'-Sicherheitslücke (auch bekannt als CVE-2015-1538, #1) ausnutzt. Dies ist eine der kritischsten Sicherheitslücken, die ich in der Stagefright-Bibliothek gemeldet habe. Das erwartete Ergebnis des Exploits ist eine Reverse-Shell als Media-Benutzer. Wie in meinen Präsentationen auf der Black Hat und der DEF CON ausgeführt, hat dieser Benutzer auch Zugriff auf einige Gruppen wie inet, audio, camera und mediadrm. Diese Gruppen ermöglichen es einem Angreifer, aus der Ferne Fotos aufzunehmen oder das Mikrofon abzuhören, ohne zusätzliche Sicherheitslücken auszunutzen.
Dieser Exploit hat mehrere Einschränkungen. Erstens handelt es sich nicht um einen generischen Exploit. Er wurde nur auf einem einzigen Gerätemodell getestet. Mein Ziel war das Galaxy Nexus mit Android 4.0.4, das nur eine teilweise Implementierung von ASLR enthielt. Außerdem ist dieser Exploit aufgrund von Abweichungen im Heap-Layout allein nicht zu 100 % zuverlässig. Ich konnte jedoch eine 100%ige Zuverlässigkeit erreichen, wenn er über einen Angriffsvektor ausgeliefert wurde, der mehrere Versuche erlaubte. Schließlich war diese Sicherheitslücke eine von mehreren, die durch die Integer-Überlauf-Absicherung von 'new[]' in GCC 5.0 neutralisiert wurde, die ab Android 5.0 vorhanden ist.
Viel Spaß! Bitte erwägen Sie, durch Forschung zur Sicherheit von Android beizutragen!