
Script em Python usando r2pipe para detectar CVE-2017-13208 no libnetutils.so do Android verificando a validação ausente de dhcp_size através de análise binária estática.
https://nvd.nist.gov/vuln/detail/CVE-2017-13208
Este é um script simples capaz de detectar a vulnerabilidade CVE-2017-13208 em arquivos Android libnetutils.so.
Usando r2pipe, o script verifica se o valor de dhcp_size é verificado; se não for, o arquivo é vulnerável. Todos os diferentes arquivos libnetutils.so que foram pesquisados compararam um número fixo com o valor de dhcp_size. Portanto, o script verifica a existência de um desses números fixos - 1268, 1260 (0x4ec, 0x4f4), o que indica que o arquivo não é vulnerável.
./Script.py <file_path>