
Exploit de prova de conceito para CVE-2015-1528 demonstrando escalada de privilégio no Android 5.0 via fuzzing de chamadas de binder, com injeção de código em etapas em mediaserver, surfaceflinger e system_server.
Este PoC está dividido em três partes, a pasta mediaserver ajuda a injetar código no mediaserver a partir de uma aplicação normal. a pasta surfaceflinger ajuda a injetar código no surfaceflinger depois de obter permissão do mediaserver. a pasta system_server ajuda a injetar código no system_server depois de obter permissão do surfaceflinger. a pasta bbshell ajuda a injetar busybox no mediaserver
o PoC contém muitos hard codes, eu o testei no Nexus 5 para Android 5.0(LRX21O), você pode ter que ajustar esses hard codes para adequar ao seu caso. detalhes sobre a vulnerabilidade, por favor consulte https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf