
पायथन स्क्रिप्ट जो r2pipe का उपयोग करके एंड्रॉइड libnetutils.so में CVE-2017-13208 का पता लगाती है, स्थैतिक बाइनरी विश्लेषण के माध्यम से dhcp_size सत्यापन की अनुपस्थिति की जाँच करके।
https://nvd.nist.gov/vuln/detail/CVE-2017-13208
यह एक सरल स्क्रिप्ट है जो Android libnetutils.so फ़ाइलों में CVE-2017-13208 भेद्यता का पता लगाने में सक्षम है।
r2pipe का उपयोग करते हुए, स्क्रिप्ट जाँचती है कि dhcp_size का मान जाँचा गया है या नहीं, यदि नहीं - तो फ़ाइल भेद्य है। शोध की गई सभी अलग-अलग libnetutils.so फ़ाइलों ने dhcp_size के मान के साथ एक निश्चित संख्या की तुलना की। इसलिए, स्क्रिप्ट उन निश्चित संख्याओं में से एक - 1268, 1260 (0x4ec, 0x4f4) की उपस्थिति की जाँच करती है, जो इंगित करता है कि फ़ाइल भेद्य नहीं है।
./Script.py <file_path>