
यह Android 8.0 और 9.0 पर एक RCE Bluetooth भेद्यता है।
यह Android 8.0 और 9.0 पर एक RCE ब्लूटूथ भेद्यता है
फ़ोल्डर cve-2020-0022 में मौजूद परीक्षण python स्क्रिप्ट https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/ से हैं। मूल डाउनलोड हाइपरलिंक है https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
अन्य क्रैश स्क्रिप्ट https://cloud.tencent.com/developer/article/1590513 और https://github.com/leommxj/cve-2020-0022 को संदर्भित करती है
Android 8.0 और 9.0 के लिए BlueFrag CVE-2020-0022 के विश्लेषण और शोषण में गहराई से उतरें।
अप्रैल 2020 के अंत में, insinuator ने Android 8.0 और 9.0 पर Bluetooth RCE भेद्यता CVE-2020-0022 के बारे में अपना नया शोध ब्लॉग पोस्ट किया। लेखक ने एक विस्तृत विश्लेषण और शोषण कैसे करें के बारे में कुछ विवरण, साथ ही परीक्षण python स्क्रिप्ट प्रदान कीं। शोषण के संबंध में, लेखक ने अपनी पोस्ट में ROP चेन का खुलासा नहीं किया, बल्कि पाठक को इसे अकेले पूरा करने के लिए छोड़ दिया। इस पोस्ट में, मैं इस बग के विश्लेषण में गहराई से उतरता हूँ, और चरण-दर-चरण डिबगिंग द्वारा शोषण का विवरण देता हूँ। अंत में, मैंने पूर्ण शोषण को पूरा करने के लिए स्वयं 5 ROP गैजेट्स के साथ पूरी ROP चेन लागू की। डेमो वीडियो संलग्न है।
नोट: पूर्ण शोषण स्क्रिप्ट जल्द ही जारी की जाएगी।
यह रहा डेमो वीडियो "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k