
CVE-2015-1538-1 के लिए Python exploit जो Stagefright के 'stsc' MP4 atom integer overflow को लक्षित करता है, ताकि Android डिवाइसों पर रिमोट कोड निष्पादन और रिवर्स शेल प्राप्त किया जा सके।
एक पायथन स्क्रिप्ट शामिल है जो 'stsc' भेद्यता का शोषण करने वाला MP4 उत्पन्न करती है, जिसे CVE-2015-1538 (#1) के रूप में भी जाना जाता है। यह Stagefright लाइब्रेरी में मेरे द्वारा रिपोर्ट की गई सबसे महत्वपूर्ण भेद्यताओं में से एक है। शोषण का अपेक्षित परिणाम मीडिया उपयोगकर्ता के रूप में एक रिवर्स शेल है। जैसा कि मेरे Black Hat और DEF CON प्रस्तुतियों में विस्तार से बताया गया है, इस उपयोगकर्ता के पास inet, audio, camera, और mediadrm जैसे कई समूहों तक पहुंच भी है। ये समूह हमलावर को अतिरिक्त भेद्यताओं का शोषण किए बिना दूर से तस्वीरें लेने या माइक्रोफोन सुनने की अनुमति देते हैं।
इस शोषण में कई सीमाएँ हैं। पहला, यह एक सामान्य शोषण नहीं है। इसका परीक्षण केवल एक डिवाइस मॉडल पर काम करने के लिए किया गया है। मेरा लक्ष्य Galaxy Nexus डिवाइस था जो Android 4.0.4 चला रहा था, जिसमें ASLR का केवल आंशिक कार्यान्वयन था। साथ ही, हीप लेआउट में भिन्नताओं के कारण, यह अपने आप में 100% विश्वसनीय शोषण नहीं है। हालाँकि, जब इसे एक हमले वेक्टर के माध्यम से वितरित किया गया जो कई प्रयासों की अनुमति देता था, तो मैं 100% विश्वसनीयता प्राप्त करने में सक्षम था। अंत में, यह भेद्यता उन कई भेद्यताओं में से एक थी जो Android 5.0 और बाद में मौजूद GCC 5.0 के 'new[]' पूर्णांक अतिप्रवाह शमन द्वारा निष्प्रभावी कर दी गई थी।
आनंद लें! कृपया अनुसंधान के माध्यम से Android सुरक्षा में योगदान देने पर विचार करें!