
Metaphor - Stagefright con bypass ASLR
Metaphor - Stagefright con bypass ASLR Di Hanan Be'er di NorthBit Ltd.
Link al whitepaper: https://raw.githubusercontent.com/NorthBit/Public/master/NorthBit-Metaphor.pdf
Twitter: https://twitter.com/High_Byte
Il codice sorgente di Metaphor è ora disponibile! Il codice include un PoC che genera exploit MP4 in tempo reale e bypassa ASLR. Il PoC include tabelle di lookup per Nexus 5 Build LRX22C con Android 5.0.1. Il lato server del PoC include semplici script PHP che eseguono il generatore di exploit - sto usando XAMPP per servire file MP4 compressi con gzip. La pagina di attacco è index.php.
usage: metaphor.py [-h] [-c CONFIG] -o OUTPUT {leak,rce,suicide} ...
positional arguments:
{leak,rce,suicide} Type of exploit to generate
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Override exploit configuration
-o OUTPUT, --output OUTPUT
Crediti: Al team NorthBit E.P. - Il mio splendente paladino, per aver aiutato a spingere questo progetto verso il raggiungimento di tutti gli obiettivi.