CVE-2016-3861
Mark Brand के libutils एक्सप्लॉइट का एक विस्तारित संस्करण, Google Project Zero ब्लॉग पोस्ट से: https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html
मुख्य अंतर:
- एक्सप्लॉइटेशन के लिए उपयोग किए जाने वाले सभी mp4 फ़ाइलें ब्राउज़र में गतिशील रूप से उत्पन्न होते हैं
- 'extra_groom' विकल्प के साथ आता है क्योंकि 5-6 संस्करण क्षेत्रों में कुछ AOSP बिल्ड को अतिरिक्त हीप ग्रूमिंग की आवश्यकता होती है
क्या यह वास्तव में काम करता है?
- हाँ, लेकिन यह केवल PC नियंत्रण प्राप्त करता है, और आगे कुछ नहीं करता
- मैंने केवल एक AOSP बिल्ड के लिए हार्ड-कोडेड पते प्रदान किए हैं जो मेरे पास पड़े एक अतिरिक्त Nexus 5 पर काम करता था
- मैंने इस एक्सप्लॉइट को अन्य फोन मॉडलों (जैसे Samsung) पर आज़माया है, और हीप ग्रूम काफी अलग लगता है
- कोड पुराना है, और टिप्पणियाँ बहुत अच्छी नहीं हैं
यह ब्राउज़र एक्सप्लॉइट्स में मेरा पहला प्रयास था, और मैं वास्तव में यह देखना चाहता था कि क्या मैं यह कर सकता हूँ। वास्तव में यह mp4 पार्सिंग और कुछ libmedia इंटरनल्स सीखने का एक अभ्यास बन गया।