
Metaphor - Stagefright con omisión de ASLR
Metaphor - Stagefright con bypass de ASLR Por Hanan Be'er de NorthBit Ltd.
Enlace al whitepaper: https://raw.githubusercontent.com/NorthBit/Public/master/NorthBit-Metaphor.pdf
Twitter: https://twitter.com/High_Byte
¡El código fuente de Metaphor ya está disponible! El código incluye un PoC que genera exploits MP4 en tiempo real y eludiendo ASLR. El PoC incluye tablas de búsqueda para Nexus 5 Build LRX22C con Android 5.0.1. El lado servidor del PoC incluye scripts PHP simples que ejecutan el generador de exploits - Estoy usando XAMPP para servir archivos MP4 comprimidos con gzip. La página de ataque es index.php.
El generador de exploits está escrito en Python y es usado por el código PHP.
usage: metaphor.py [-h] [-c CONFIG] -o OUTPUT {leak,rce,suicide} ...
positional arguments:
{leak,rce,suicide} Type of exploit to generate
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Override exploit configuration
-o OUTPUT, --output OUTPUT
Créditos: Al equipo de NorthBit E.P. - Mi brillante paladín, por ayudar a impulsar este proyecto para alcanzar todos los objetivos.