
Esta es una vulnerabilidad RCE de bluetooth en Android 8.0 y 9.0
Esta es una vulnerabilidad RCE de Bluetooth en Android 8.0 y 9.0
Los scripts de prueba de Python en la carpeta cve-2020-0022 provienen de https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. El enlace de descarga original es https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
Otro script de caída (crash) hace referencia a https://cloud.tencent.com/developer/article/1590513 y https://github.com/leommxj/cve-2020-0022
Sumérgete en el análisis y explotación de BlueFrag CVE-2020-0022 para Android 8.0 y 9.0.
A finales de abril de 2020, insinuator publicó su nuevo blog de investigación sobre una vulnerabilidad RCE de Bluetooth CVE-2020-0022 en Android 8.0 y 9.0. El autor brindó un análisis detallado y algunos detalles sobre cómo explotarla, así como scripts de prueba de Python. Con respecto al exploit, el autor no reveló la cadena ROP en su publicación, solo dejó al lector para que la completara por su cuenta. En esta publicación, ofrezco una inmersión en el análisis de este error y detallo la explotación mediante depuración paso a paso. Al final, implementé la cadena ROP completa con 5 gadgets ROP por mi cuenta para completar el exploit total. El video de demostración está adjunto.
NOTA: El script de explotación completo se publicará próximamente.
Aquí está el video de demostración "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k