
Exploit en Python para CVE-2015-1538-1 que apunta al desbordamiento de enteros del átomo 'stsc' de MP4 en Stagefright para lograr ejecución remota de código y una shell inversa en dispositivos Android.
Se incluye un script de Python que genera un MP4 que explota la vulnerabilidad ‘stsc’, también conocida como CVE-2015-1538 (#1). Esta es una de las vulnerabilidades más críticas que reporté en la biblioteca Stagefright. El resultado esperado del exploit es una shell inversa como el usuario media. Como se detalla en mis presentaciones en Black Hat y DEF CON, este usuario también tiene acceso a bastantes grupos como inet, audio, camera y mediadrm. Estos grupos permiten a un atacante tomar fotos o escuchar el micrófono de forma remota sin explotar vulnerabilidades adicionales.
Este exploit tiene varias advertencias. Primero, no es un exploit genérico. Solo se ha probado en un único modelo de dispositivo. Mi objetivo fue el dispositivo Galaxy Nexus con Android 4.0.4, que contenía solo una implementación parcial de ASLR. Además, debido a las variaciones en el diseño del heap, este no es un exploit 100 % fiable por sí solo. Sin embargo, pude lograr una fiabilidad del 100 % cuando se entregaba a través de un vector de ataque que permitía múltiples intentos. Finalmente, esta vulnerabilidad fue una de las varias que fueron neutralizadas por la mitigación de desbordamiento de enteros de ‘new[]’ de GCC 5.0, presente en Android 5.0 y posteriores.
¡Disfrútalo! Por favor, considera contribuir a la seguridad de Android a través de la investigación.