
Código de exploit para CVE-2018-9411 para MediaCasService
Código de exploit para CVE-2018-9411 para MediaCasService.
Ten en cuenta que este exploit se proporciona únicamente con fines educativos o defensivos; no está pensado para ningún uso malicioso u ofensivo.
El informe completo sobre la vulnerabilidad y el exploit está disponible en el blog de Zimperium.
Si tienes alguna pregunta, puedes escribirme por Twitter (@tamir_zb).
Nota: este exploit solo está pensado para funcionar en un dispositivo y compilación específicos: Pixel 2 con la actualización de seguridad de mayo de 2018 (huella: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).
Para compilarlo:
AOSP/external.cd AOSP
source build/envsetup.sh
make cas_exploit
Una ejecución exitosa de este exploit debería obtener acceso al dispositivo TEE, lo cual se demostrará obteniendo la versión de QSEOS.
Ejemplo de salida del exploit:
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14