
Dies ist eine RCE-Bluetooth-Sicherheitslücke auf Android 8.0 und 9.0
Dies ist eine Bluetooth-RCE-Schwachstelle auf Android 8.0 und 9.0
Die Python-Testskripte im Ordner cve-2020-0022 stammen von https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. Der ursprüngliche Download-Link ist https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
Andere Crash-Skripte beziehen sich auf https://cloud.tencent.com/developer/article/1590513 und https://github.com/leommxj/cve-2020-0022
Tauchen Sie ein in die Analyse und Ausnutzung von BlueFrag CVE-2020-0022 für Android 8.0 und 9.0.
Ende April 2020 veröffentlichte insinuator seinen neuen Forschungsblog über eine Bluetooth-RCE-Schwachstelle CVE-2020-0022 auf Android 8.0 und 9.0. Der Autor gab eine detaillierte Analyse und einige Details zur Ausnutzung sowie Python-Testskripte. Bezüglich des Exploits verriet der Autor in seinem Beitrag die ROP-Kette nicht, sondern überließ es dem Leser, sie selbst zu vervollständigen. In diesem Beitrag gebe ich einen tiefen Einblick in die Analyse dieses Fehlers und beschreibe die Ausnutzung Schritt für Schritt durch Debugging. Am Ende implementierte ich die vollständige ROP-Kette mit 5 ROP-Gadgets selbst, um den vollständigen Exploit zu erstellen. Das Demovideo ist beigefügt.
HINWEIS: Das vollständige Exploit-Skript wird bald veröffentlicht.
Hier ist das Demovideo "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k