
Isto é uma vulnerabilidade RCE bluetooth no Android 8.0 e 9.0
Esta é uma vulnerabilidade Bluetooth RCE no Android 8.0 e 9.0
Os scripts de teste python na pasta cve-2020-0022 são de https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. O link de download original é https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
Outro script de crash refere-se a https://cloud.tencent.com/developer/article/1590513 e https://github.com/leommxj/cve-2020-0022
Mergulhe na análise e exploração do BlueFrag CVE-2020-0022 para Android 8.0 e 9.0.
No final de abril de 2020, a insinuator publicou seu novo blog de pesquisa sobre uma vulnerabilidade Bluetooth RCE CVE-2020-0022 no Android 8.0 e 9.0. O autor forneceu uma análise detalhada e alguns detalhes sobre como explorar, bem como scripts de teste python. Em relação ao exploit, o autor não revelou a cadeia ROP em seu post, deixando apenas o leitor para terminá-la sozinho. Neste post, forneço um mergulho na análise deste bug e detalho a exploração por meio de depuração passo a passo. No final, implementei a cadeia ROP completa com 5 gadgets ROP por conta própria para completar o exploit total. O vídeo de demonstração está anexado.
NOTA: O script de exploração completo será lançado em breve.
Aqui está o vídeo de demonstração "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k