
Exploit em Python para o CVE-2015-1538-1 que visa o estouro de inteiro do átomo MP4 'stsc' do Stagefright para alcançar execução remota de código e um shell reverso em dispositivos Android.
Incluído está um script Python que gera um MP4 explorando a vulnerabilidade ‘stsc’, também conhecida como CVE-2015-1538 (#1). Esta é uma das vulnerabilidades mais críticas que reportei na biblioteca Stagefright. O resultado esperado do exploit é um reverse shell como o usuário media. Conforme detalhado nas minhas apresentações no Black Hat e DEF CON, esse usuário também tem acesso a vários grupos, como inet, audio, camera e mediadrm. Esses grupos permitem que um invasor tire fotos ou ouça o microfone remotamente sem explorar vulnerabilidades adicionais.
Este exploit tem várias ressalvas. Primeiro, não é um exploit genérico. Foi testado apenas para funcionar em um único modelo de dispositivo. Meu alvo foi o dispositivo Galaxy Nexus rodando Android 4.0.4, contendo apenas uma implementação parcial de ASLR. Além disso, devido a variações no layout da heap, este não é um exploit 100% confiável por si só. No entanto, consegui alcançar 100% de confiabilidade quando entregue através de um vetor de ataque que permitia múltiplas tentativas. Finalmente, essa vulnerabilidade foi uma das várias neutralizadas pela mitigação de integer overflow do ‘new[]’ do GCC 5.0, presente no Android 5.0 e posteriores.
Aproveite! Por favor, considere contribuir para a segurança do Android através de pesquisa!