
Black Hatの後にPoCを提出します。
このPoCは3つのパートに分かれています。 mediaserverフォルダは、通常のアプリケーションからmediaserverへコードを注入するのに役立ちます。 surfaceflingerフォルダは、mediaserverの権限を取得した後にsurfaceflingerへコードを注入するのに役立ちます。 system_serverフォルダは、surfaceflingerの権限を取得した後にsystem_serverへコードを注入するのに役立ちます。 bbshellフォルダは、mediaserverにbusyboxを注入するのに役立ちます。
このPoCには多くのハードコードが含まれており、Android 5.0(LRX21O)を搭載したNexus 5でテストしました。お使いの環境に合わせてこれらのハードコードを調整する必要があるかもしれません。 この脆弱性の詳細な紹介については、以下を参照してください。 https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf