CVE-2016-3861
Una versión extendida del exploit libutils de Mark Brand, del artículo del blog de Google Project Zero: https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html
Principales diferencias:
- todos los archivos mp4 utilizados para la explotación se generan dinámicamente en el navegador
- viene con una opción 'extra_groom' ya que ciertas compilaciones de AOSP en las versiones 5-6 requieren un grooming adicional del heap
¿Realmente funciona esto?
- sí, pero solo obtiene control del PC, y no hace nada más
- Solo he proporcionado direcciones hardcodeadas para una compilación de AOSP que funcionó en un Nexus 5 de repuesto que tenía por ahí
- He intentado este exploit en otros modelos de teléfono (por ejemplo, Samsung), y el grooming del heap parece ser muy diferente
- el código es antiguo, y los comentarios no son exactamente fantásticos
Esta fue mi primera incursión en exploits de navegador, y realmente solo quería ver si podía hacerlo. En realidad, esto terminó siendo un ejercicio de aprendizaje sobre el análisis de mp4 y algunos internos de libmedia.