
Script Python che utilizza r2pipe per rilevare CVE-2017-13208 in Android libnetutils.so verificando la mancanza di validazione di dhcp_size tramite analisi statica del binario.
https://nvd.nist.gov/vuln/detail/CVE-2017-13208
Questo è un semplice script in grado di rilevare la vulnerabilità CVE-2017-13208 nei file Android libnetutils.so.
Usando r2pipe, lo script verifica se il valore di dhcp_size viene controllato; se non lo è, il file è vulnerabile. Tutti i diversi file libnetutils.so che sono stati analizzati confrontavano un numero fisso con il valore di dhcp_size. Pertanto, lo script verifica l'esistenza di uno di questi numeri fissi - 1268, 1260 (0x4ec, 0x4f4), il che indica che il file non è vulnerabile.
./Script.py <file_path>