
Metaphor - Stagefright com bypass de ASLR
Metaphor - Stagefright com bypass de ASLR Por Hanan Be'er da NorthBit Ltd.
Link para whitepaper: https://raw.githubusercontent.com/NorthBit/Public/master/NorthBit-Metaphor.pdf
Twitter: https://twitter.com/High_Byte
O código-fonte do Metaphor foi lançado! O código-fonte inclui uma PoC que gera exploits MP4 em tempo real e faz bypass de ASLR. A PoC inclui tabelas de consulta para Nexus 5 Build LRX22C com Android 5.0.1. O lado servidor da PoC inclui scripts PHP simples que executam o gerador de exploits - Estou usando XAMPP para servir arquivos MP4 compactados com gzip. A página de ataque é index.php.
O gerador de exploits é escrito em Python e usado pelo código PHP.
usage: metaphor.py [-h] [-c CONFIG] -o OUTPUT {leak,rce,suicide} ...
positional arguments:
{leak,rce,suicide} Type of exploit to generate
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Override exploit configuration
-o OUTPUT, --output OUTPUT
Créditos: Para a equipe NorthBit E.P. - Meu paladino brilhante, por ajudar a impulsionar este projeto para alcançar todos os objetivos.