
Android Unix 도메인 소켓의 취약점인 CVE-2021-25461에 대한 개념 증명으로, 악용 기술을 시연하고 보안 연구자를 위한 분석을 제공합니다.
이 저장소는 EuroS&P 2022에 채택된 SAUSAGE(Android에서 유닉스 도메인 소켓 사용에 대한 보안 분석) 논문에서 발견된 CVE에 대한 개념 증명(PoC)을 포함하고 있습니다.
이 논문은 취약점을 발견하고 개념 증명을 작성한 Mounir Elgharabawy와 함께 작업했습니다. 그의 CVE 저장소는 여기에서 확인할 수 있습니다.
모든 세부 사항은 이 저장소에 있는 .sh 파일에서 확인할 수 있습니다.