
Ich werde den poc nach blackhat einreichen.
Dieser PoC ist in drei Teile unterteilt, der Ordner mediaserver hilft dabei, Code von einer normalen Anwendung aus in mediaserver zu injizieren. der Ordner surfaceflinger hilft dabei, Code in surfaceflinger zu injizieren, nachdem Sie die mediaserver-Berechtigung erhalten haben. der Ordner system_server hilft dabei, Code in system_server zu injizieren, nachdem Sie die surfaceflinger-Berechtigung erhalten haben. der Ordner bbshell hilft dabei, busybox in mediaserver zu injizieren
Der PoC enthält viele Hardcodierungen. Ich habe ihn auf einem Nexus 5 mit Android 5.0 (LRX21O) getestet. Möglicherweise müssen Sie diese Hardcodierungen an Ihren Fall anpassen. Eine detaillierte Einführung zur Schwachstelle finden Sie unter https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf