
Metaphor - Stagefright mit ASLR-Bypass
Metaphor - Stagefright mit ASLR-Umgehung Von Hanan Be'er von NorthBit Ltd.
Link zum Whitepaper: https://raw.githubusercontent.com/NorthBit/Public/master/NorthBit-Metaphor.pdf
Twitter: https://twitter.com/High_Byte
Der Quellcode von Metaphor ist jetzt veröffentlicht! Die Quelle enthält einen PoC, der MP4-Exploits in Echtzeit generiert und ASLR umgeht. Der PoC enthält Lookup-Tabellen für Nexus 5 Build LRX22C mit Android 5.0.1. Serverseitig enthält der PoC einfache PHP-Skripte, die den Exploit-Generator ausführen – ich verwende XAMPP, um gzippte MP4-Dateien bereitzustellen. Die Angriffsseite ist index.php.
Der Exploit-Generator ist in Python geschrieben und wird vom PHP-Code verwendet.
usage: metaphor.py [-h] [-c CONFIG] -o OUTPUT {leak,rce,suicide} ...
positional arguments:
{leak,rce,suicide} Type of exploit to generate
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Override exploit configuration
-o OUTPUT, --output OUTPUT
Danksagungen: An das NorthBit-Team E.P. – Mein leuchtender Paladin, für die Unterstützung bei der Förderung dieses Projekts, um alle Ziele zu erreichen.