
Prueba de concepto para CVE-2021-25461, una vulnerabilidad en los sockets de dominio Unix de Android, que demuestra técnicas de explotación y proporciona análisis para investigadores de seguridad.
Este es un repositorio con la Prueba de Concepto para el CVE descubierto para el artículo SAUSAGE (Security Analysis of Unix domain Socket usAGE in Android) que fue aceptado en EuroS&P 2022.
Trabajé en este artículo con Mounir Elgharabawy, la persona que descubrió la vulnerabilidad y escribió la Prueba de Concepto. Su repositorio sobre el CVE se puede ver aquí.
Todos los detalles se pueden ver en el archivo .sh alojado en este repositorio.