
Exploit-Code für CVE-2018-9411 für MediaCasService
Exploit-Code für CVE-2018-9411 für MediaCasService.
Beachten Sie, dass dieser Exploit nur zu Bildungs- oder Verteidigungszwecken bereitgestellt wird; er ist nicht für böswillige oder angreifende Nutzung gedacht.
Der vollständige Bericht über die Schwachstelle und den Exploit ist auf dem Zimperium-Blog verfügbar.
Bei Fragen können Sie mich gerne auf Twitter anschreiben (@tamir_zb).
Hinweis: Dieser Exploit ist nur für ein bestimmtes Gerät und einen bestimmten Build ausgelegt - Pixel 2 mit dem Sicherheitsupdate vom Mai 2018 (Fingerabdruck: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).
Um dies zu erstellen:
AOSP/external ab.cd AOSP
source build/envsetup.sh
make cas_exploit
Ein erfolgreicher Lauf dieses Exploits sollte Zugang zum TEE-Gerät erhalten, was durch das Abrufen der QSEOS-Version demonstriert wird.
Beispiel für die Exploit-Ausgabe:
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14