
Este código pretende ser una prueba de concepto (PoC) para CVE-2015-1474. El código se basa en el código del comando screencap, pero genera un parcel malicioso que provoca un fallo en surfaceflinger cuando se deserializa. Más información en http://forum.xda-developers.com/kindle-fire-hdx/orig-development/evaluating-cve-2015-1474-to-escalate-to-t3045163.
Clona el repositorio en frameworks/base/cmds/badscreencap y compila con mmm frameworks/base/cmds/badscreencap. Para poder compilar, cambia la visibilidad de BBinder::onTransact a public (en frameworks/native/include/Binder.h). Esto es necesario para obtener el offset de la vtable de ese método.
Puedes extraer los .so necesarios de tu dispositivo (o del paquete OTA) si no quieres compilar todo el framework nativo de Android.