
Exploit für CVE-2020-0225 im Android Fluoride Bluetooth Stack, der Remote-Code-Ausführung über ein manipuliertes Bluetooth-Paket ermöglicht. Enthält Build-Anleitungen für AOSP und Linux.
Einfach AOSP bauen - Fluoride ist standardmäßig enthalten.
Anleitungen für Ubuntu, getestet auf 14.04 mit Clang 3.5.0 und 16.10 mit Clang 3.8.0
mkdir ~/fluoride
cd ~/fluoride
git clone https://android.googlesource.com/platform/system/bt
Abhängigkeiten installieren (erfordert sudo-Zugriff):
cd ~/fluoride/bt
build/install_deps.sh
Dann Abhängigkeiten von Drittanbietern abrufen:
cd ~/fluoride/bt
mkdir third_party
cd third_party
git clone https://github.com/google/googletest.git
git clone https://android.googlesource.com/platform/external/aac
git clone https://android.googlesource.com/platform/external/libchrome
git clone https://android.googlesource.com/platform/external/libldac
git clone https://android.googlesource.com/platform/external/modp_b64
git clone https://android.googlesource.com/platform/external/tinyxml2
Und Abhängigkeiten von Drittanbietern der Abhängigkeiten von Drittanbietern:
cd fluoride/bt/third_party/libchrome/base/third_party
mkdir valgrind
cd valgrind
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/valgrind.h?format=TEXT | base64 -d > valgrind.h
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/memcheck.h?format=TEXT | base64 -d > memcheck.h
HINWEIS: Wenn system/bt unter AOSP ausgecheckt ist, erstellen Sie stattdessen symbolische Links, anstatt die Quellen herunterzuladen
cd system/bt
mkdir third_party
cd third_party
ln -s ../../../external/aac aac
ln -s ../../../external/libchrome libchrome
ln -s ../../../external/libldac libldac
ln -s ../../../external/modp_b64 modp_b64
ln -s ../../../external/tinyxml2 tinyxml2
ln -s ../../../external/googletest googletest
cd ~/fluoride/bt
gn gen out/Default
cd ~/fluoride/bt
ninja -C out/Default all
Dies wird alle Ziele (die gemeinsam genutzte Bibliothek, ausführbare Dateien, Tests usw.) erstellen und in out/Default ablegen. Um ein einzelnes Ziel zu erstellen, ersetzen Sie "all" durch das gewünschte Ziel, z.B. ninja -C out/Default net_test_osi.
cd ~/fluoride/bt/out/Default
LD_LIBRARY_PATH=./ ./bluetoothtbd -create-ipc-socket=fluoride
Folgen Sie den Eclipse-Einrichtungsanweisungen des Chromium-Projekts bis zum Abschnitt "Optional: Building inside Eclipse" (führen Sie diesen Abschnitt nicht aus, wir werden ihn anders einrichten)
Eclipse-Einstellungen generieren:
cd system/bt
gn gen --ide=eclipse out/Default
In Eclipse: Datei->Import->C/C++->C/C++-Projekteinstellungen, wählen Sie den XML-Speicherort unter system/bt/out/Default
Rechtsklick auf das Projekt. Gehen Sie zu Einstellungen->C/C++ Build->Builder Settings. Deaktivieren Sie "Standard-Build-Befehl verwenden", stattdessen verwenden Sie "ninja -C out/Default"
Gehen Sie zum Tab Verhalten, ändern Sie den Bereinigungsbefehl zu "-t clean"