
これはAndroid 8.0および9.0におけるRCE Bluetooth脆弱性です。
これは、Android 8.0および9.0におけるBluetoothのRCE脆弱性です。
フォルダ cve-2020-0022 内のテスト用Pythonスクリプトは、https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/ からのものです。 元のダウンロードリンクは https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz です。
他のクラッシュスクリプトについては、https://cloud.tencent.com/developer/article/1590513 および https://github.com/leommxj/cve-2020-0022 を参照してください。
Android 8.0および9.0向けのBlueFrag CVE-2020-0022の分析と悪用について深く掘り下げます。
2020年4月末、insinuatorはAndroid 8.0および9.0におけるBluetooth RCE脆弱性CVE-2020-0022に関する新しい研究ブログを公開しました。著者は詳細な分析と悪用方法の詳細、およびテスト用Pythonスクリプトを提供しました。悪用に関しては、著者は投稿でROPチェーンを明らかにせず、読者に自力で完成させるようにしていました。この投稿では、このバグの分析を深く掘り下げ、ステップバイステップのデバッグによる悪用の詳細を説明します。最終的に、5つのROPガジェットを使用して完全なROPチェーンを自分で実装し、完全なエクスプロイトを完成させました。デモビデオを添付します。
注:完全なエクスプロイトスクリプトは後日公開予定です。
デモビデオ「BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0」はこちら:https://www.youtube.com/watch?v=o-rNRBqx7_k