
Exploit para CVE-2020-0225 en la pila Bluetooth Fluoride de Android, que permite la ejecución remota de código a través de un paquete Bluetooth manipulado. Incluye instrucciones de compilación para AOSP y Linux.
Simplemente compile AOSP - Fluoride está ahí por defecto.
Instrucciones para Ubuntu, probado en 14.04 con Clang 3.5.0 y 16.10 con Clang 3.8.0
mkdir ~/fluoride
cd ~/fluoride
git clone https://android.googlesource.com/platform/system/bt
Instalar dependencias (requiere acceso sudo):
cd ~/fluoride/bt
build/install_deps.sh
Luego obtener dependencias de terceros:
cd ~/fluoride/bt
mkdir third_party
cd third_party
git clone https://github.com/google/googletest.git
git clone https://android.googlesource.com/platform/external/aac
git clone https://android.googlesource.com/platform/external/libchrome
git clone https://android.googlesource.com/platform/external/libldac
git clone https://android.googlesource.com/platform/external/modp_b64
git clone https://android.googlesource.com/platform/external/tinyxml2
Y dependencias de terceros de dependencias de terceros:
cd fluoride/bt/third_party/libchrome/base/third_party
mkdir valgrind
cd valgrind
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/valgrind.h?format=TEXT | base64 -d > valgrind.h
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/memcheck.h?format=TEXT | base64 -d > memcheck.h
NOTA: Si system/bt está desplegado bajo AOSP, entonces cree enlaces simbólicos en lugar de descargar fuentes
cd system/bt
mkdir third_party
cd third_party
ln -s ../../../external/aac aac
ln -s ../../../external/libchrome libchrome
ln -s ../../../external/libldac libldac
ln -s ../../../external/modp_b64 modp_b64
ln -s ../../../external/tinyxml2 tinyxml2
ln -s ../../../external/googletest googletest
cd ~/fluoride/bt
gn gen out/Default
cd ~/fluoride/bt
ninja -C out/Default all
Esto compilará todos los objetivos (la biblioteca compartida, ejecutables, pruebas, etc.) y los colocará en out/Default. Para compilar un objetivo individual, reemplace "all" con el objetivo de su elección, p. ej. ninja -C out/Default net_test_osi.
cd ~/fluoride/bt/out/Default
LD_LIBRARY_PATH=./ ./bluetoothtbd -create-ipc-socket=fluoride
Siga las Instrucciones de Configuración de Eclipse del proyecto Chromium hasta la sección "Opcional: Compilación dentro de Eclipse" (no haga esa sección, lo configuraremos de otra manera)
Generar configuraciones de Eclipse:
cd system/bt
gn gen --ide=eclipse out/Default
En Eclipse, vaya a Archivo->Importar->C/C++->Configuraciones de Proyecto C/C++, elija la ubicación XML bajo system/bt/out/Default
Haga clic derecho en el proyecto. Vaya a Preferencias->Compilación C/C++->Configuración del Constructor. Desmarque "Usar comando de compilación predeterminado", pero en su lugar use "ninja -C out/Default"
Vaya a la pestaña Comportamiento, cambie el comando de limpieza a "-t clean"