
Questa è una vulnerabilità RCE bluetooth su Android 8.0 e 9.0
Questa è una vulnerabilità Bluetooth RCE su Android 8.0 e 9.0
Gli script Python di test nella cartella cve-2020-0022 provengono da https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. Il link di download originale è https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
Altri script di crash fanno riferimento a https://cloud.tencent.com/developer/article/1590513 e https://github.com/leommxj/cve-2020-0022
Immergiti nell'analisi e nello sfruttamento di BlueFrag CVE-2020-0022 per Android 8.0 e 9.0.
Alla fine di aprile 2020, insinuator ha pubblicato un nuovo blog di ricerca su una vulnerabilità Bluetooth RCE, CVE-2020-0022, su Android 8.0 e 9.0. L'autore ha fornito un'analisi dettagliata e alcuni dettagli su come sfruttarla, oltre a script Python di test. Per quanto riguarda lo sfruttamento, l'autore non ha rivelato la catena ROP nel suo post, lasciando al lettore il compito di completarla da solo. In questo post, ti guiderò nell'analisi di questo bug e dettaglierò lo sfruttamento tramite debug passo-passo. Alla fine, ho implementato da solo la catena ROP completa con 5 gadget ROP per completare lo sfruttamento. Il video demo è allegato.
NOTA: Lo script di sfruttamento completo sarà rilasciato a breve.
Ecco il video demo "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k