
Script de Python que utiliza r2pipe para detectar CVE-2017-13208 en libnetutils.so de Android, verificando la falta de validación de dhcp_size mediante análisis binario estático.
https://nvd.nist.gov/vuln/detail/CVE-2017-13208
Este es un script simple capaz de detectar la vulnerabilidad CVE-2017-13208 en archivos libnetutils.so de Android.
Usando r2pipe, el script verifica si el valor de dhcp_size es verificado; si no lo es, el archivo es vulnerable. Todos los diferentes archivos libnetutils.so investigados comparaban un número fijo con el valor de dhcp_size. Por lo tanto, el script verifica la existencia de uno de esos números fijos - 1268, 1260 (0x4ec, 0x4f4), lo que indica que el archivo no es vulnerable.
./Script.py <file_path>