
CVE-2015-1474 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android SurfaceFlinger में deserialization के माध्यम से rogue parcel क्रैश को प्रदर्शित करता है, जिससे प्रभावित डिवाइसों पर विशेषाधिकार वृद्धि (privilege escalation) संभव होती है।
यह कोड CVE-2015-1474 के लिए एक poc का प्रयास होने के लिए अभिप्रेत है। यह कोड screencap कमांड के कोड पर आधारित है, लेकिन एक दुष्ट (rogue) parcel उत्पन्न करता है जो deserialized होने पर surfaceflinger को क्रैश कर देता है। अधिक जानकारी के लिए देखें: http://forum.xda-developers.com/kindle-fire-hdx/orig-development/evaluating-cve-2015-1474-to-escalate-to-t3045163.
frameworks/base/cmds/badscreencap के अंतर्गत क्लोन करें और mmm frameworks/base/cmds/badscreencap के साथ कंपाइल करें। कंपाइल करने में सक्षम होने के लिए आप BBinder::onTransact की विजिबिलिटी को public में बदलें (frameworks/native/include/Binder.h में)। यह उस विधि का vtable ऑफसेट प्राप्त करने के लिए आवश्यक है।
यदि आप संपूर्ण नेटिव Android फ्रेमवर्क नहीं बनाना चाहते हैं तो आप अपने डिवाइस (या OTA पैकेज) से आवश्यक .so फ़ाइलें खींच सकते हैं।