
Preuve de concept d'exploit pour CVE-2015-1474, démontrant un crash de parcel malveillant dans Android SurfaceFlinger via la désérialisation, permettant une élévation de privilèges sur les dispositifs concernés.
Ce code est une tentative de proof of concept (PoC) pour CVE-2015-1474.
Le code est basé sur celui de la commande screencap, mais génère un parcel malveillant qui fait planter le surfaceflinger lorsqu'il est désérialisé.
Voir plus sur http://forum.xda-developers.com/kindle-fire-hdx/orig-development/evaluating-cve-2015-1474-to-escalate-to-t3045163.
Clonez sous frameworks/base/cmds/badscreencap et compilez avec mmm frameworks/base/cmds/badscreencap.
Pour pouvoir compiler, vous devez changer la visibilité de BBinder::onTransact en public (dans frameworks/native/include/Binder.h). Ceci est nécessaire pour obtenir le décalage vtable de cette méthode.
Vous pouvez extraire les .so requis de votre appareil (ou du package OTA) si vous ne souhaitez pas construire l'intégralité du framework Android natif.