
I'll submit the poc after blackhat
यह PoC तीन भागों में विभाजित है, mediaserver फ़ोल्डर एक सामान्य एप्लिकेशन से mediaserver में कोड इंजेक्ट करने में मदद करता है। surfaceflinger फ़ोल्डर आपको mediaserver अनुमति प्राप्त करने के बाद surfaceflinger में कोड इंजेक्ट करने में मदद करता है। system_server फ़ोल्डर आपको surfaceflinger अनुमति प्राप्त करने के बाद system_server में कोड इंजेक्ट करने में मदद करता है। bbshell फ़ोल्डर mediaserver में busybox इंजेक्ट करने में मदद करता है।
PoC में कई हार्ड कोड हैं, मैंने इसे Nexus 5 पर Android 5.0(LRX21O) के लिए परीक्षण किया है, आपको इन हार्ड कोड्स को अपने मामले के अनुसार समायोजित करना पड़ सकता है। भेद्यता के बारे में विस्तृत परिचय कृपया देखें https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf