
Je soumettrai le poc après blackhat.
Ce PoC est divisé en trois parties, le dossier mediaserver permet d'injecter du code dans mediaserver depuis une application normale. le dossier surfaceflinger permet d'injecter du code dans surfaceflinger après avoir obtenu la permission de mediaserver. le dossier system_server permet d'injecter du code dans system_server après avoir obtenu la permission de surfaceflinger. le dossier bbshell permet d'injecter busybox dans mediaserver
Le PoC contient de nombreux hard codes, je l'ai testé sur un Nexus 5 avec Android 5.0(LRX21O), vous devrez peut-être ajuster ces hard codes pour les adapter à votre cas. Pour une introduction détaillée sur la vulnérabilité, veuillez vous référer à https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf