
CVE-2015-1538-1 用の Python エクスプロイト。Stagefright の 'stsc' MP4 アトム整数オーバーフローを標的として、Android デバイス上でリモートコード実行とリバースシェルを実現します。
以下は、CVE-2015-1538(#1)として知られる「stsc」脆弱性を悪用し、MP4を生成するPythonスクリプトです。これは私がStagefrightライブラリで報告した最も重大な脆弱性の1つです。このエクスプロイトの期待される結果は、mediaユーザーとしてのリバースシェルです。私のBlack HatおよびDEF CONのプレゼンテーションで詳述したように、このユーザーはinet、audio、camera、mediadrmなど多数のグループにもアクセスできます。これらのグループにより、攻撃者は追加の脆弱性を悪用することなく、リモートから写真を撮影したり、マイクを盗聴したりすることが可能になります。
このエクスプロイトにはいくつかの注意点があります。第一に、汎用的なエクスプロイトではありません。単一のデバイスモデルでしか動作確認されていません。ターゲットは、ASLRの部分的な実装しか持たないAndroid 4.0.4を搭載したGalaxy Nexusデバイスでした。また、ヒープレイアウトのばらつきのため、これ単体では100%信頼性のあるエクスプロイトではありません。しかし、複数回の試行を許容する攻撃ベクトルを通じて配布した場合、100%の信頼性を達成できました。最後に、この脆弱性は、Android 5.0以降で導入されたGCC 5.0の「new[]」整数オーバーフロー対策により無力化されたものの1つです。
お楽しみください!研究を通じてAndroidのセキュリティに貢献することをご検討ください。