
Proof-of-Concept-Exploit für CVE-2021-1965, eine WiFi-Zero-Click-RCE in Androids MBSSID-Parsing, die einen Pufferüberlauf und einen Geräteneustart verursacht.
CVE-2021-1965 WiFi Zero Click RCE Trigger PoC
Dies ist ein schneller und unsauberer Proof-of-Concept-Code, um zu überprüfen, ob dein Telefon verwundbar ist. Nach dem Ausführen des PoC-Codes sollte dein Telefon innerhalb von Sekunden abstürzen und neu starten. Falls du weitere Informationen über den Bug und den verwundbaren Code benötigst, hier sind sie:
Beschreibung: Möglicher Pufferüberlauf aufgrund fehlender Längenprüfung des Parameters während der MBSSID-Scan-IE-Analyse
Während der Analyse der IE-Mehrfach-BSSID-Scans erfolgt eine Speicherzuweisung auf die Variable new_ie mit einer Größe von 1024, die einen Pufferüberlauf in util_gen_new_ie() verursachen kann, wenn die IE-Länge größer als 1024 ist.