cve-2020-0022
cve-2020-0022에 대한 PoC
사용법
gcc poc.c -lbluetooth -o poc
poc MAC_ADDR
정보
- 이 PoC는 Android 8.1.0에서 안정적으로 동작해야 하며, 일단 truncating 패킷에 진입하면 크래시가 발생합니다. 하지만 매우 불안정할 수 있고, Samsung s9 plus에서는 확실히 불안정합니다.
- Raspberry Pi 3B에서 PoC를 실행하는 것은 정상 동작이 확인되었습니다.
- ThinkPad X1C 2018의 Windows 10에서 VMware로 ubuntu/arch를 실행하거나, Mac OS X에서 pd로 ubuntu를 실행하면 truncating 코드에 진입하지 못했습니다. 이유는 모르겠습니다.
테스트 목록
- Android 8.1.0을 사용하는 OnePlus 5T: 안정적.
- Android 9.0을 사용하는 Samsung s9 plus: 불안정.
- Android 9를 사용하는 Nova 3: 안정.