
Exploit de execução remota de código zero-click para CVE-2021-0326 direcionado a dispositivos Android, incluindo a Peloton Bike, com uma prova de conceito que exige ASLR desabilitado.
Um exploit RCE de Zero-Click para CVE-2021-0326 na Peloton Bike
E também para todos os outros dispositivos Android sem patch
O PoC requer que o ASLR esteja desabilitado.
Postagem do blog associada: https://www.nowsecure.com/blog/2022/02/09/a-zero-click-rce-exploit-for-the-peloton-bike-and-also-every-other-unpatched-android-device/