
Proof-of-concept exploit per CVE-2015-1474, che dimostra un crash di un pacchetto malevolo in Android SurfaceFlinger tramite deserializzazione, consentendo l'escalation dei privilegi sui dispositivi interessati.
Questo codice è inteso come un tentativo di PoC per CVE-2015-1474. Il codice è basato sul codice del comando screencap, ma genera un parcel dannoso che causa il crash del surfaceflinger quando viene deserializzato. Vedi maggiori informazioni su http://forum.xda-developers.com/kindle-fire-hdx/orig-development/evaluating-cve-2015-1474-to-escalate-to-t3045163.
Clonare in frameworks/base/cmds/badscreencap e compilare con mmm frameworks/base/cmds/badscreencap. Per poter compilare, modificare la visibilità di BBinder::onTransact in public (in frameworks/native/include/Binder.h). Questo è necessario per ottenere l'offset della vtable di quel metodo. È possibile prelevare i .so necessari dal proprio dispositivo (o dal pacchetto OTA) se non si desidera compilare l'intero framework nativo di Android.