
Un exploit per CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution
Incluso c'è uno script Python che genera un MP4 sfruttando la vulnerabilità 'stsc' altrimenti nota come CVE-2015-1538 (#1). Questa è una delle vulnerabilità più critiche che ho segnalato nella libreria Stagefright. Il risultato atteso dell'exploit è una reverse shell come utente media. Come dettagliato nelle mie presentazioni al Black Hat e al DEF CON, questo utente ha anche accesso a diversi gruppi come inet, audio, camera e mediadrm. Questi gruppi permettono a un attaccante di scattare foto o ascoltare il microfono da remoto senza sfruttare ulteriori vulnerabilità.
Questo exploit presenta diverse avvertenze. Innanzitutto, non è un exploit generico. È stato testato solo su un singolo modello di dispositivo. Il mio bersaglio era il dispositivo Galaxy Nexus con Android 4.0.4, che contiene solo un'implementazione parziale di ASLR. Inoltre, a causa delle variazioni nel layout dello heap, questo exploit da solo non è affidabile al 100%. Tuttavia, sono riuscito a raggiungere un'affidabilità del 100% quando consegnato tramite un vettore d'attacco che consentiva tentativi multipli. Infine, questa vulnerabilità è stata una delle numerose neutralizzate dalla mitigazione di overflow intero di 'new[]' di GCC 5.0, presente su Android 5.0 e versioni successive.
Buon divertimento! Considera di contribuire alla sicurezza di Android attraverso la ricerca!