
Código PoC para CVE-2019-14040
Código de prueba de concepto para CVE-2019-14040
Hay más detalles sobre la vulnerabilidad disponibles en la entrada del blog.
Si tienes alguna pregunta, no dudes en enviarme un mensaje directo en Twitter (@tamir_zb).
Para compilar, ejecuta el ndk-build de Android NDK.
Para ejecutar el PoC, ejecuta el binario con el siguiente comando:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
Asegúrate de ejecutarlo desde un contexto donde /dev/qseecom sea accesible.
Ejecutar esto en un Pixel 3 con Android 9 provoca un pánico del kernel. En teoría, este PoC debería funcionar en otros dispositivos y versiones de Android sin modificaciones, pero no lo he probado.