
Ceci est une vulnérabilité RCE bluetooth sur Android 8.0 et 9.0
Il s'agit d'une vulnérabilité Bluetooth RCE sur Android 8.0 et 9.0
Les scripts python de test dans le dossier cve-2020-0022 proviennent de https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. Le lien de téléchargement original est https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
Un autre script de crash fait référence à https://cloud.tencent.com/developer/article/1590513 et https://github.com/leommxj/cve-2020-0022
Plongez dans l'analyse et l'exploitation de BlueFrag CVE-2020-0022 pour Android 8.0 et 9.0.
Fin avril 2020, insinuator a publié un nouvel article de recherche sur une vulnérabilité Bluetooth RCE CVE-2020-0022 sur Android 8.0 et 9.0. L'auteur a fourni une analyse détaillée et quelques détails sur la façon d'exploiter, ainsi que des scripts python de test. Concernant l'exploitation, l'auteur n'a pas révélé la chaîne ROP dans son article, laissant le lecteur la terminer seul. Dans cet article, je propose une plongée dans l'analyse de ce bug, et détaille l'exploitation par un débogage étape par étape. Finalement, j'ai implémenté moi-même la chaîne ROP complète avec 5 gadgets ROP pour réaliser l'exploitation complète. La vidéo de démonstration est jointe.
NOTE: Le script d'exploitation complet sera publié prochainement.
Voici la vidéo de démonstration "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k