
Code d'exploit pour CVE-2018-9411 pour MediaCasService
Code d'exploitation pour CVE-2018-9411 pour MediaCasService.
Notez que cet exploit est fourni uniquement à des fins éducatives ou défensives ; il n'est pas destiné à une utilisation malveillante ou offensive.
L'article complet sur la vulnérabilité et l'exploit est disponible sur le blog de Zimperium.
Si vous avez des questions, vous pouvez me contacter en MP sur Twitter (@tamir_zb).
Note : cet exploit est uniquement conçu pour fonctionner sur un appareil et une version spécifiques - Pixel 2 avec la mise à jour de sécurité de mai 2018 (fingerprint: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).
Pour construire ceci :
AOSP/external.cd AOSP
source build/envsetup.sh
make cas_exploit
Une exécution réussie de cet exploit devrait permettre d'obtenir l'accès au périphérique TEE, ce qui sera démontré en obtenant la version QSEOS.
Exemple de sortie de l'exploit :
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14