
Invierò il poc dopo blackhat.
Questo PoC è suddiviso in tre parti, la cartella mediaserver aiuta a iniettare codice in mediaserver da un'applicazione normale. la cartella surfaceflinger aiuta a iniettare codice in surfaceflinger dopo aver ottenuto il permesso di mediaserver. la cartella system_server aiuta a iniettare codice in system_server dopo aver ottenuto il permesso di surfaceflinger. la cartella bbshell aiuta a iniettare busybox in mediaserver
il PoC contiene molti hard code, l'ho testato su Nexus 5 per Android 5.0 (LRX21O), potrebbe essere necessario adattare questi hard code al tuo caso. per i dettagli sulla vulnerabilità, si prega di fare riferimento a https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf