
CVE-2021-0507 के लिए एक्सप्लॉइट, जो Android के ब्लूटूथ स्टैक (system/bt) में एक दूरस्थ कोड निष्पादन (remote code execution) भेद्यता है। इस दोष के लिए प्रमाण-अवधारणा (proof-of-concept) प्रदान करता है।
बस AOSP बनाएँ - Fluoride डिफ़ॉल्ट रूप से वहाँ मौजूद है।
Ubuntu के लिए निर्देश, 14.04 पर Clang 3.5.0 और 16.10 पर Clang 3.8.0 के साथ परीक्षण किया गया
mkdir ~/fluoride
cd ~/fluoride
git clone https://android.googlesource.com/platform/system/bt
निर्भरताएँ स्थापित करें (sudo एक्सेस आवश्यक):
cd ~/fluoride/bt
build/install_deps.sh
फिर तृतीय-पक्ष निर्भरताएँ प्राप्त करें:
cd ~/fluoride/bt
mkdir third_party
cd third_party
git clone https://github.com/google/googletest.git
git clone https://android.googlesource.com/platform/external/aac
git clone https://android.googlesource.com/platform/external/libchrome
git clone https://android.googlesource.com/platform/external/libldac
git clone https://android.googlesource.com/platform/external/modp_b64
git clone https://android.googlesource.com/platform/external/tinyxml2
और तृतीय-पक्ष निर्भरताओं की तृतीय-पक्ष निर्भरताएँ:
cd fluoride/bt/third_party/libchrome/base/third_party
mkdir valgrind
cd valgrind
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/valgrind.h?format=TEXT | base64 -d > valgrind.h
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/memcheck.h?format=TEXT | base64 -d > memcheck.h
नोट: यदि system/bt AOSP के अंतर्गत चेक आउट किया गया है, तो स्रोत डाउनलोड करने के बजाय सिम्बोलिक लिंक बनाएँ
cd system/bt
mkdir third_party
cd third_party
ln -s ../../../external/aac aac
ln -s ../../../external/libchrome libchrome
ln -s ../../../external/libldac libldac
ln -s ../../../external/modp_b64 modp_b64
ln -s ../../../external/tinyxml2 tinyxml2
ln -s ../../../external/googletest googletest
cd ~/fluoride/bt
gn gen out/Default
cd ~/fluoride/bt
ninja -C out/Default all
यह सभी लक्ष्यों (साझा लाइब्रेरी, निष्पादनयोग्य, परीक्षण, आदि) का निर्माण करेगा और
उन्हें out/Default में रखेगा। किसी व्यक्तिगत लक्ष्य को बनाने के लिए, "all" को अपनी
पसंद के लक्ष्य से बदलें, जैसे ninja -C out/Default net_test_osi।
cd ~/fluoride/bt/out/Default
LD_LIBRARY_PATH=./ ./bluetoothtbd -create-ipc-socket=fluoride
क्रोमियम प्रोजेक्ट के Eclipse सेटअप निर्देश का पालन तब तक करें जब तक "ऐच्छिक: Eclipse के अंदर बिल्ड करना" अनुभाग न आ जाए (वह अनुभाग न करें, हम इसे अलग तरीके से सेट करेंगे)
Eclipse सेटिंग्स बनाएँ:
cd system/bt
gn gen --ide=eclipse out/Default
Eclipse में, File->Import->C/C++->C/C++ Project Settings करें, XML स्थान system/bt/out/Default के अंतर्गत चुनें
प्रोजेक्ट पर राइट क्लिक करें। Preferences->C/C++ Build->Builder Settings पर जाएँ। "डिफ़ॉल्ट बिल्ड कमांड का उपयोग करें" को अनचेक करें, बल्कि "ninja -C out/Default" का उपयोग करें।
Behaviour टैब पर जाएँ, clean कमांड को "-t clean" में बदलें।