
Exploit code for CVE-2018-9411 for MediaCasService
CVE-2018-9411 के लिए MediaCasService का शोषण कोड।
ध्यान दें कि यह शोषण केवल शैक्षिक या रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है; इसका उद्देश्य किसी भी दुर्भावनापूर्ण या आक्रामक उपयोग के लिए नहीं है।
भेद्यता और शोषण का पूर्ण विवरण Zimperium ब्लॉग पर उपलब्ध है।
यदि आपके कोई प्रश्न हैं, तो आप मुझे Twitter पर DM करने के लिए स्वागत है (@tamir_zb)।
नोट: यह शोषण केवल एक विशिष्ट डिवाइस और बिल्ड पर काम करने के लिए है - Pixel 2 मई 2018 सुरक्षा अपडेट के साथ (फ़िंगरप्रिंट: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys)।
इसे बनाने के लिए:
AOSP/external में रखें।cd AOSP
source build/envsetup.sh
make cas_exploit
इस शोषण का एक सफल रन TEE डिवाइस तक पहुंच प्राप्त करना चाहिए, जो QSEOS संस्करण प्राप्त करके प्रदर्शित किया जाएगा।
शोषण आउटपुट का उदाहरण:
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14