
Un exploit per CVE-2015-1538-1 - Google Stagefright: overflow di interi nell'atom MP4 ‘stsc’ con esecuzione di codice remota
PER FAVORE NON CONDIVIDERE QUESTO CON NESSUNO. QUESTO CODICE TI VIENE FORNITO AI SENSI DI FrienNDA. CHI VIOLA QUESTA REGOLA NON SARÀ PIÙ CONSIDERATO UN AMICO.
È incluso uno script Python che genera un MP4 che sfrutta la vulnerabilità ‘stsc’, nota anche come CVE-2015-1538 (#1). Questa è una delle vulnerabilità più critiche che ho segnalato nella libreria Stagefright. Il risultato atteso dell'exploit è una reverse shell come utente media. Come dettagliato nelle mie presentazioni a Black Hat e DEF CON, questo utente ha anche accesso a diversi gruppi come inet, audio, camera e mediadrm. Questi gruppi consentono a un attaccante di scattare foto o ascoltare il microfono da remoto senza sfruttare vulnerabilità aggiuntive.
Questo exploit presenta diverse avvertenze. Innanzitutto, non è un exploit generico. È stato testato e funziona solo su un singolo modello di dispositivo. Il mio obiettivo era il dispositivo Galaxy Nexus con Android 4.0.4, che conteneva solo un'implementazione parziale di ASLR. Inoltre, a causa delle variazioni nel layout dell'heap, questo non è un exploit affidabile al 100% da solo. Tuttavia, sono riuscito a ottenere un'affidabilità del 100% quando consegnato tramite un vettore d'attacco che consentiva tentativi multipli. Infine, questa vulnerabilità è stata una delle diverse neutralizzate dalla mitigazione dell'integer overflow ‘new[]’ di GCC 5.0, presente su Android 5.0 e versioni successive.
Divertiti! Considera di contribuire alla sicurezza di Android attraverso la ricerca!