
CVE-2015-1528の概念実証エクスプロイト - Android 5.0上でbinderコールファジングによる特権昇格を実証し、mediaserver、surfaceflinger、system_serverへの段階的コードインジェクションを行う。
このPoCは3つの部分に分かれています。 mediaserverフォルダは、通常のアプリケーションからmediaserverにコードを注入するのに役立ちます。 surfaceflingerフォルダは、mediaserver権限を取得した後、surfaceflingerにコードを注入するのに役立ちます。 system_serverフォルダは、surfaceflinger権限を取得した後、system_serverにコードを注入するのに役立ちます。 bbshellフォルダは、busyboxをmediaserverに注入するのに役立ちます。
このPoCには多くのハードコードが含まれています。Nexus 5のAndroid 5.0(LRX21O)でテストしましたが、自分のケースに合わせてこれらのハードコードを調整する必要があるかもしれません。 脆弱性の詳細については、以下を参照してください。 https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf