
Exploit pour CVE-2020-0225 dans la pile Bluetooth Fluoride d'Android, permettant l'exécution de code à distance via un paquet Bluetooth conçu. Inclut des instructions de build pour AOSP et Linux.
Il suffit de construire AOSP - Fluoride y est présent par défaut.
Instructions pour Ubuntu, testé sur 14.04 avec Clang 3.5.0 et 16.10 avec Clang 3.8.0
mkdir ~/fluoride
cd ~/fluoride
git clone https://android.googlesource.com/platform/system/bt
Installer les dépendances (nécessite un accès sudo) :
cd ~/fluoride/bt
build/install_deps.sh
Ensuite, récupérer les dépendances tierces :
cd ~/fluoride/bt
mkdir third_party
cd third_party
git clone https://github.com/google/googletest.git
git clone https://android.googlesource.com/platform/external/aac
git clone https://android.googlesource.com/platform/external/libchrome
git clone https://android.googlesource.com/platform/external/libldac
git clone https://android.googlesource.com/platform/external/modp_b64
git clone https://android.googlesource.com/platform/external/tinyxml2
Et les dépendances tierces des dépendances tierces :
cd fluoride/bt/third_party/libchrome/base/third_party
mkdir valgrind
cd valgrind
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/valgrind.h?format=TEXT | base64 -d > valgrind.h
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/memcheck.h?format=TEXT | base64 -d > memcheck.h
NOTE : Si system/bt est extrait sous AOSP, créez des liens symboliques au lieu de télécharger les sources
cd system/bt
mkdir third_party
cd third_party
ln -s ../../../external/aac aac
ln -s ../../../external/libchrome libchrome
ln -s ../../../external/libldac libldac
ln -s ../../../external/modp_b64 modp_b64
ln -s ../../../external/tinyxml2 tinyxml2
ln -s ../../../external/googletest googletest
cd ~/fluoride/bt
gn gen out/Default
cd ~/fluoride/bt
ninja -C out/Default all
Cela construira toutes les cibles (bibliothèque partagée, exécutables, tests, etc.) et les placera dans out/Default. Pour construire une cible individuelle, remplacez all par la cible de votre choix, par exemple ninja -C out/Default net_test_osi.
cd ~/fluoride/bt/out/Default
LD_LIBRARY_PATH=./ ./bluetoothtbd -create-ipc-socket=fluoride
Suivez les instructions de configuration Eclipse du projet Chromium jusqu'à la section « Optional: Building inside Eclipse » (ne faites pas cette section, nous allons la configurer différemment)
Générer les paramètres Eclipse :
cd system/bt
gn gen --ide=eclipse out/Default
Dans Eclipse, faites Fichier->Importer->C/C++->Paramètres du projet C/C++, choisissez l'emplacement du XML sous system/bt/out/Default
Faites un clic droit sur le projet. Allez dans Préférences->C/C++ Build->Builder Settings. Décochez « Use default build command », mais utilisez plutôt « ninja -C out/Default »
Allez dans l'onglet Comportement, changez la commande clean en « -t clean »