
Questa PoC è divisa in tre parti, la cartella mediaserver aiuta a iniettare codice in mediaserver da un'applicazione normale. la cartella surfaceflinger aiuta a iniettare codice in surfaceflinger dopo aver ottenuto i permessi di mediaserver. la cartella system_server aiuta a iniettare codice in system_server dopo aver ottenuto i permessi di surfaceflinger. la cartella bbshell aiuta a iniettare busybox in mediaserver
La PoC contiene molti hard code, l'ho testata su Nexus 5 con Android 5.0(LRX21O), potresti dover adattare questi hard code al tuo caso. Per una descrizione dettagliata della vulnerabilità fare riferimento a https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf