
Ein Exploit für CVE-2015-1538-1 - Google Stagefright 'stsc' MP4 Atom Integer Overflow Remote Code Execution
BITTE TEILE DIES MIT NIEMANDEM. DIESER CODE WIRD DIR UNTER FrienNDA ZUR VERFÜGUNG GESTELLT. PERSONEN, DIE DIES VERLETZEN, WERDEN NICHT MEHR ALS FREUNDE BETRACHTET.
Enthalten ist ein Python-Skript, das eine MP4-Datei generiert, die die 'stsc'-Sicherheitslücke ausnutzt, auch bekannt als CVE-2015-1538 (#1). Dies ist eine der kritischsten Sicherheitslücken, die ich in der Stagefright-Bibliothek gemeldet habe. Das erwartete Ergebnis des Exploits ist eine Reverse Shell als Media-Benutzer. Wie in meinen Präsentationen auf der Black Hat und DEF CON ausgeführt, hat dieser Benutzer auch Zugriff auf einige Gruppen wie inet, audio, camera und mediadrm. Diese Gruppen ermöglichen es einem Angreifer, aus der Ferne Fotos aufzunehmen oder das Mikrofon abzuhören, ohne zusätzliche Sicherheitslücken auszunutzen.
Dieser Exploit hat mehrere Einschränkungen. Erstens ist es kein generischer Exploit. Er wurde nur auf einem einzigen Gerätemodell getestet. Mein Ziel war das Galaxy Nexus mit Android 4.0.4, das nur eine teilweise Implementierung von ASLR enthielt. Auch aufgrund von Unterschieden im Heap-Layout ist dies allein kein 100% zuverlässiger Exploit. Allerdings konnte ich eine 100%ige Zuverlässigkeit erreichen, wenn er über einen Angriffsvektor ausgeliefert wurde, der mehrere Versuche erlaubte. Schließlich war diese Sicherheitslücke eine von mehreren, die durch die 'new[]'-Integer-Überlauf-Absicherung von GCC 5.0, die ab Android 5.0 vorhanden ist, entschärft wurde.
Viel Spaß! Bitte erwäge, durch Forschung zur Android-Sicherheit beizutragen!