
Proof-of-Concept-Exploit für CVE-2015-1528, der eine Privilegieneskalation auf Android 5.0 durch Binder-Call-Fuzzing demonstriert, mit gestaffelter Code-Injection in mediaserver, surfaceflinger und system_server.
Dieses PoC ist in drei Teile gegliedert, der Ordner mediaserver hilft dabei, Code von einer normalen Anwendung in den Medienserver einzuschleusen. der Ordner surfaceflinger hilft dabei, Code in surfaceflinger einzuschleusen, nachdem man die Medienserver-Berechtigung erhalten hat. der Ordner system_server hilft dabei, Code in system_server einzuschleusen, nachdem man die surfaceflinger-Berechtigung erhalten hat. der Ordner bbshell hilft dabei, busybox in den Medienserver einzuschleusen.
das PoC enthält viele fest codierte Werte, ich habe es auf einem Nexus 5 mit Android 5.0 (LRX21O) getestet, Sie müssen diese fest codierten Werte möglicherweise an Ihren Fall anpassen. Eine detaillierte Einführung zur Schwachstelle finden Sie unter: https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf