
Эксплойт PoC для CVE-2021-25461 — уязвимости Android Unix domain socket, обнаруженной в ходе исследования безопасности SAUSAGE. Включает shell-скрипт, демонстрирующий технику эксплуатации.
Это репозиторий с доказательством концепции (Proof of Concept) для CVE, обнаруженного в рамках статьи SAUSAGE (Security Analysis of Unix domain Socket usAGE in Android), принятой на EuroS&P 2022.
Я работал над этой статьёй с Mounir Elgharabawy, который обнаружил уязвимость и написал доказательство концепции. Его репозиторий с CVE можно найти здесь.
Все детали можно посмотреть в файле .sh, размещённом в этом репозитории.