
Ein Exploit für CVE-2015-1538-1 - Google Stagefright 'stsc' MP4-Atom: Integer-Überlauf mit Remote Code Execution
Enthalten ist ein Python-Skript, das ein MP4 generiert, das die 'stsc'-Schwachstelle, auch bekannt als CVE-2015-1538 (#1), ausnutzt. Dies ist eine der kritischsten Schwachstellen, die ich in der Stagefright-Bibliothek gemeldet habe. Das erwartete Ergebnis des Exploits ist eine Reverse-Shell als media-Benutzer. Wie in meinen Black Hat- und DEF CON-Präsentationen ausgeführt, hat dieser Benutzer auch Zugriff auf einige Gruppen wie inet, audio, camera und mediadrm. Diese Gruppen erlauben es einem Angreifer, aus der Ferne Bilder aufzunehmen oder das Mikrofon abzuhören, ohne zusätzliche Schwachstellen auszunutzen.
Dieser Exploit hat mehrere Einschränkungen. Erstens ist es kein generischer Exploit. Er wurde nur auf einem einzigen Gerätemodell getestet. Mein Ziel war das Galaxy Nexus-Gerät mit Android 4.0.4, das nur eine partielle Implementierung von ASLR enthielt. Auch aufgrund von Unterschieden im Heap-Layout ist dies für sich genommen kein 100% zuverlässiger Exploit. Allerdings konnte ich eine 100%ige Zuverlässigkeit erreichen, wenn er über einen Angriffsvektor ausgeliefert wurde, der mehrere Versuche erlaubte. Schließlich war diese Schwachstelle eine von mehreren, die durch GCC 5.0s 'new[]'-Integer-Überlauf-Mitigation, die ab Android 5.0 vorhanden ist, entschärft wurde.
Viel Spaß! Bitte erwägen Sie, durch Forschung zur Android-Sicherheit beizutragen!