
CVE-2015-1528 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android 5.0 पर बाइंडर कॉल फज़िंग के माध्यम से प्रिविलेज एस्केलेशन प्रदर्शित करता है, जिसमें mediaserver, surfaceflinger और system_server में स्टेज्ड कोड इंजेक्शन शामिल है।
यह PoC तीन भागों में विभाजित है, mediaserver फ़ोल्डर एक सामान्य एप्लिकेशन से mediaserver में कोड इंजेक्ट करने में मदद करता है। surfaceflinger फ़ोल्डर mediaserver अनुमति प्राप्त करने के बाद surfaceflinger में कोड इंजेक्ट करने में मदद करता है। system_server फ़ोल्डर surfaceflinger अनुमति प्राप्त करने के बाद system_server में कोड इंजेक्ट करने में मदद करता है। bbshell फ़ोल्डर mediaserver में busybox इंजेक्ट करने में मदद करता है।
PoC में कई hard codes हैं, मैंने इसे Android 5.0(LRX21O) वाले Nexus 5 पर परीक्षण किया है, आपको अपने मामले के अनुसार इन hard codes को समायोजित करना पड़ सकता है। भेद्यता के बारे में विस्तृत परिचय कृपया देखें https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf