CVE-2016-3861
Une version étendue de l'exploit libutils de Mark Brand, tirée du billet de blog de Google Project Zero : https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html
Principales différences :
- tous les fichiers mp4 utilisés pour l'exploitation sont générés dynamiquement dans le navigateur
- est accompagné d'une option 'extra_groom' car certaines versions d'AOSP dans les versions 5 à 6 nécessitent un grooming supplémentaire du heap
Est-ce que cela fonctionne réellement ?
- oui, mais il ne permet que de prendre le contrôle du PC, et ne fait rien de plus
- Je n'ai fourni que des adresses codées en dur pour une seule version d'AOSP qui fonctionnait sur un Nexus 5 de rechange que j'avais sous la main
- J'ai tenté cet exploit sur d'autres modèles de téléphones (par exemple Samsung), et le grooming du heap semble très différent
- le code est ancien et les commentaires ne sont pas vraiment fantastiques
C'était ma première incursion dans les exploits de navigateur, et je voulais vraiment voir si j'y arriverais. Au final, cela n'a été qu'un exercice d'apprentissage du parsing mp4 et de certaines parties internes de libmedia.