CVE-2016-3861
Eine erweiterte Version des libutils-Exploits von Mark Brand, aus dem Blogbeitrag von Google Project Zero: https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html
Hauptunterschiede:
- alle MP4-Dateien, die für den Exploit verwendet werden, werden dynamisch im Browser generiert
- enthält eine 'extra_groom'-Option, da bestimmte AOSP-Builds in den Versionen 5-6 zusätzliches Heap-Grooming erfordern
Funktioniert das tatsächlich?
- ja, aber es erlangt nur Kontrolle über den PC (Programmzähler) und tut nichts weiter
- Ich habe nur fest codierte Adressen für einen AOSP-Build bereitgestellt, der auf einem herumliegenden Ersatz-Nexus 5 funktioniert hat
- Ich habe diesen Exploit auf anderen Telefonmodellen (z.B. Samsung) versucht, und das Heap-Grooming scheint völlig anders zu sein
- Der Code ist alt, und die Kommentare sind nicht gerade fantastisch
Dies war mein erster Ausflug in Browser-Exploits, und ich wollte wirklich nur sehen, ob ich es schaffen könnte. Im Grunde war es nur eine Übung zum Erlernen des MP4-Parsings und einiger libmedia-Interna.