
r2pipe를 사용하여 정적 바이너리 분석을 통해 Android libnetutils.so에서 누락된 dhcp_size 검증을 확인하여 CVE-2017-13208을 탐지하는 Python 스크립트입니다.
https://nvd.nist.gov/vuln/detail/CVE-2017-13208
이것은 Android libnetutils.so 파일에서 CVE-2017-13208 취약점을 탐지할 수 있는 간단한 스크립트입니다.
r2pipe를 사용하여 스크립트는 dhcp_size의 값이 검사되는지 확인합니다. 만약 검사되지 않으면 파일은 취약합니다. 연구된 모든 다양한 libnetutils.so 파일들은 고정된 숫자와 dhcp_size의 값을 비교했습니다. 따라서 스크립트는 해당 고정 숫자들(1268, 1260 (0x4ec, 0x4f4)) 중 하나의 존재 여부를 확인하며, 이는 파일이 취약하지 않음을 나타냅니다.
./Script.py <file_path>