
이것은 Android 8.0 및 9.0에서의 RCE Bluetooth 취약점입니다.
이는 Android 8.0 및 9.0에서의 RCE 블루투스 취약점입니다.
cve-2020-0022 폴더에 있는 테스트 파이썬 스크립트는 https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/ 에서 가져왔습니다. 원본 다운로드 하이퍼링크는 https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz 입니다.
다른 크래시 스크립트는 https://cloud.tencent.com/developer/article/1590513 과 https://github.com/leommxj/cve-2020-0022 를 참조합니다.
Android 8.0 및 9.0을 위한 BlueFrag CVE-2020-0022의 분석 및 익스플로잇에 대해 깊이 들어가 봅니다.
2020년 4월 말, insinuator는 Android 8.0 및 9.0의 블루투스 RCE 취약점인 CVE-2020-0022에 대한 새로운 연구 블로그를 게시했습니다. 저자는 상세한 분석과 익스플로잇 방법에 대한 일부 세부 사항, 그리고 테스트 파이썬 스크립트를 제공했습니다. 익스플로잇에 관해서는 저자가 자신의 게시물에서 ROP 체인을 공개하지 않고 독자가 직접 완성하도록 남겨두었습니다. 이 게시물에서는 이 버그의 분석에 대해 깊이 들어가고, 단계별 디버깅을 통해 익스플로잇을 자세히 설명합니다. 마지막으로, 나는 5개의 ROP 가젯을 사용하여 전체 ROP 체인을 직접 구현하여 완전한 익스플로잇을 완성했습니다. 데모 비디오가 첨부되어 있습니다.
참고: 전체 익스플로잇 스크립트는 곧 공개될 예정입니다.
데모 비디오 "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k