
Metaphor - ASLR बायपास के साथ Stagefright
रूपक - ASLR बाइपास के साथ स्टेजफ्राइट हनन बी'एर द्वारा, नॉर्थबिट लिमिटेड से
श्वेतपत्र की कड़ी: https://raw.githubusercontent.com/NorthBit/Public/master/NorthBit-Metaphor.pdf
ट्विटर: https://twitter.com/High_Byte
रूपक का स्रोत कोड अब जारी कर दिया गया है! स्रोत में एक PoC शामिल है जो वास्तविक समय में MP4 शोषण उत्पन्न करता है और ASLR को बाइपास करता है। PoC में Nexus 5 Build LRX22C (Android 5.0.1) के लिए लुकअप तालिकाएँ शामिल हैं। PoC के सर्वर-साइड में सरल PHP स्क्रिप्ट शामिल हैं जो शोषण जनरेटर चलाती हैं - मैं gzipped MP4 फ़ाइलें परोसने के लिए XAMPP का उपयोग कर रहा हूँ। हमला पृष्ठ index.php है।
शोषण जनरेटर Python में लिखा गया है और PHP कोड द्वारा उपयोग किया जाता है।
usage: metaphor.py [-h] [-c CONFIG] -o OUTPUT {leak,rce,suicide} ...
positional arguments:
{leak,rce,suicide} Type of exploit to generate
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Override exploit configuration
-o OUTPUT, --output OUTPUT
श्रेय: नॉर्थबिट टीम को ई.पी. - मेरे चमकते शूरवीर, जिन्होंने इस परियोजना को सभी लक्ष्यों को प्राप्त करने में सहायता की।