
Exploit in Python per CVE-2015-1538-1 che prende di mira l'overflow di interi nell'atom MP4 'stsc' di Stagefright per ottenere l'esecuzione remota di codice e una reverse shell su dispositivi Android.
È incluso uno script python che genera un MP4 che sfrutta la vulnerabilità ‘stsc’, altrimenti nota come CVE-2015-1538 (#1). Questa è una delle vulnerabilità più critiche che ho segnalato nella libreria Stagefright. Il risultato atteso dell'exploit è una reverse shell come utente media. Come dettagliato nelle mie presentazioni a Black Hat e DEF CON, questo utente ha anche accesso a diversi gruppi quali inet, audio, camera e mediadrm. Questi gruppi consentono a un attaccante di scattare foto o ascoltare il microfono da remoto senza sfruttare ulteriori vulnerabilità.
Questo exploit presenta diverse avvertenze. In primo luogo, non è un exploit generico. È stato testato solo su un singolo modello di dispositivo. Il mio target era il dispositivo Galaxy Nexus con Android 4.0.4, che conteneva solo un'implementazione parziale di ASLR. Inoltre, a causa delle variazioni nel layout dell'heap, questo non è un exploit affidabile al 100% da solo. Tuttavia, sono riuscito a ottenere un'affidabilità del 100% quando distribuito tramite un vettore di attacco che consentiva tentativi multipli. Infine, questa vulnerabilità è stata una delle diverse neutralizzate dalla mitigazione dell'integer overflow di ‘new[]’ di GCC 5.0, presente su Android 5.0 e versioni successive.
Godetevi! Considerate di contribuire alla sicurezza di Android attraverso la ricerca!