
Script Python utilisant r2pipe pour détecter CVE-2017-13208 dans Android libnetutils.so en vérifiant l'absence de validation dhcp_size via une analyse binaire statique.
https://nvd.nist.gov/vuln/detail/CVE-2017-13208
Ceci est un simple script capable de détecter la vulnérabilité CVE-2017-13208 dans les fichiers Android libnetutils.so.
En utilisant r2pipe, le script vérifie si la valeur de dhcp_size est vérifiée ; si elle ne l'est pas, le fichier est vulnérable. Tous les différents fichiers libnetutils.so qui ont été étudiés comparaient un nombre fixe avec la valeur de dhcp_size. Par conséquent, le script vérifie l'existence d'un de ces nombres fixes - 1268, 1260 (0x4ec, 0x4f4), ce qui indique que le fichier n'est pas vulnérable.
./Script.py <file_path>