
Exploit de prova de conceito para CVE-2015-1474, demonstrando uma falha rogue parcel no Android SurfaceFlinger via desserialização, permitindo escalonamento de privilégios em dispositivos afetados.
Este código é uma tentativa de um PoC para o CVE-2015-1474. O código é baseado no código do comando screencap, mas gera um parcel malicioso que trava o surfaceflinger quando desserializado. Veja mais em http://forum.xda-developers.com/kindle-fire-hdx/orig-development/evaluating-cve-2015-1474-to-escalate-to-t3045163.
Clone em frameworks/base/cmds/badscreencap e compile com mmm frameworks/base/cmds/badscreencap. Para conseguir compilar, você precisa alterar a visibilidade de BBinder::onTransact para public (em frameworks/native/include/Binder.h). Isso é necessário para obter o deslocamento da vtable desse método.
Você pode extrair os .so's necessários do seu dispositivo (ou pacote OTA) se não quiser compilar todo o framework Android nativo.