
Metaphor - Stagefright avec contournement d'ASLR
Metaphor - Stagefright avec contournement d'ASLR Par Hanan Be'er de NorthBit Ltd.
Lien vers le livre blanc : https://raw.githubusercontent.com/NorthBit/Public/master/NorthBit-Metaphor.pdf
Twitter : https://twitter.com/High_Byte
Le code source de Metaphor est maintenant publié ! La source inclut un PoC qui génère des exploits MP4 en temps réel et contourne ASLR. Le PoC inclut des tables de consultation pour Nexus 5 Build LRX22C avec Android 5.0.1. La partie serveur du PoC inclut des scripts PHP simples qui exécutent le générateur d'exploits - j'utilise XAMPP pour servir des fichiers MP4 compressés en gzip. La page d'attaque est index.php.
Le générateur d'exploits est écrit en Python et utilisé par le code PHP.
usage: metaphor.py [-h] [-c CONFIG] -o OUTPUT {leak,rce,suicide} ...
positional arguments:
{leak,rce,suicide} Type of exploit to generate
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Override exploit configuration
-o OUTPUT, --output OUTPUT
Crédits : À l'équipe de NorthBit E.P. - Mon paladin brillant, pour avoir aidé à booster ce projet pour atteindre tous les objectifs.