
Collections de mes POCs pour les CVE des fournisseurs Android
Collections de nos POCs/scripts de fuzzing/harness pour les CVE Android des fournisseurs, y compris celles présentées lors de la BlackHat ASIA 2022 : https://www.blackhat.com/asia-22/briefings/schedule/#the-hidden-rce-surfaces-that-control-the-droids-26083
Mise à jour :
J'ai appris que l'exploit SMT de ce fil a été utilisé dans un fil XDA publiant un outil sans crédit approprié. Mon objectif initial en partageant mes recherches était d'aider la communauté à mieux utiliser et protéger leurs appareils, d'aider les fournisseurs à améliorer la sécurité des appareils, et d'aider d'autres chercheurs à obtenir des perspectives techniques. Je suis heureux de voir que cette recherche a trouvé une nouvelle vie et a aidé quelqu'un d'autre ; les développements ultérieurs sont les bienvenus — mais ils doivent être légaux, à but non lucratif, avec une attribution appropriée, et de bonne foi. Je suis désolé d'apprendre que quelqu'un n'a pas respecté ces principes.