
Stack Bluetooth Android (AOSP 10 r33) contenente CVE-2021-0476 per analisi delle vulnerabilità, test di sfruttamento e ricerca sulla sicurezza.
Basta compilare AOSP - Fluoride è incluso per impostazione predefinita.
Istruzioni per Ubuntu, testate su 14.04 con Clang 3.5.0 e su 16.10 con Clang 3.8.0
mkdir ~/fluoride
cd ~/fluoride
git clone https://android.googlesource.com/platform/system/bt
Installa le dipendenze (è richiesto l'accesso sudo):
cd ~/fluoride/bt
build/install_deps.sh
Poi recupera le dipendenze di terze parti:
cd ~/fluoride/bt
mkdir third_party
cd third_party
git clone https://github.com/google/googletest.git
git clone https://android.googlesource.com/platform/external/aac
git clone https://android.googlesource.com/platform/external/libchrome
git clone https://android.googlesource.com/platform/external/libldac
git clone https://android.googlesource.com/platform/external/modp_b64
git clone https://android.googlesource.com/platform/external/tinyxml2
E le dipendenze di terze parti delle dipendenze di terze parti:
cd fluoride/bt/third_party/libchrome/base/third_party
mkdir valgrind
cd valgrind
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/valgrind.h?format=TEXT | base64 -d > valgrind.h
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/memcheck.h?format=TEXT | base64 -d > memcheck.h
NOTA: se system/bt è stato estratto all'interno di AOSP, crea collegamenti simbolici invece di scaricare i sorgenti
cd system/bt
mkdir third_party
cd third_party
ln -s ../../../external/aac aac
ln -s ../../../external/libchrome libchrome
ln -s ../../../external/libldac libldac
ln -s ../../../external/modp_b64 modp_b64
ln -s ../../../external/tinyxml2 tinyxml2
ln -s ../../../external/googletest googletest
cd ~/fluoride/bt
gn gen out/Default
cd ~/fluoride/bt
ninja -C out/Default all
Questo compilerà tutti i target (la libreria condivisa, gli eseguibili, i test, ecc.) e
li inserirà in out/Default. Per compilare un singolo target, sostituisci "all" con il
target che preferisci, ad esempio ninja -C out/Default net_test_osi.
cd ~/fluoride/bt/out/Default
LD_LIBRARY_PATH=./ ./bluetoothtbd -create-ipc-socket=fluoride
Segui le Istruzioni di configurazione Eclipse del progetto Chromium fino alla sezione "Optional: Building inside Eclipse" (non fare quella sezione, la configureremo in modo diverso)
Genera le impostazioni di Eclipse:
cd system/bt
gn gen --ide=eclipse out/Default
In Eclipse, seleziona File->Import->C/C++->C/C++ Project Settings, scegli la posizione del file XML in system/bt/out/Default
Fai clic con il tasto destro sul progetto. Vai su Preferences->C/C++ Build->Builder Settings. Deseleziona "Use default build command", e usa invece "ninja -C out/Default"
Vai alla scheda Behaviour, imposta il comando clean su "-t clean"