
Exploit de prueba de concepto para CVE-2015-1528 que demuestra escalada de privilegios en Android 5.0 mediante fuzzing de llamadas a binder, con inyección de código por etapas en mediaserver, surfaceflinger y system_server.
Este PoC está dividido en tres partes: la carpeta mediaserver ayuda a inyectar código en mediaserver desde una aplicación normal. la carpeta surfaceflinger ayuda a inyectar código en surfaceflinger después de obtener permiso de mediaserver. la carpeta system_server ayuda a inyectar código en system_server después de obtener permiso de surfaceflinger. la carpeta bbshell ayuda a inyectar busybox en mediaserver.
El PoC contiene muchos valores hardcodeados; lo probé en Nexus 5 con Android 5.0 (LRX21O), es posible que tengas que ajustar estos valores hardcodeados para que se adapten a tu caso. Para una introducción detallada sobre la vulnerabilidad, consulta https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf