
Collections of my POCs for android vendor CVEs
Подборки наших POC/фаззинг-скриптов/обвязок для вендорных Android CVE, включая представленные на BlackHat ASIA 2022: https://www.blackhat.com/asia-22/briefings/schedule/#the-hidden-rce-surfaces-that-control-the-droids-26083
Обновление:
Я получил новости о том, что SMT-эксплойт из этого треда используется в XDA-треде, где выпустили инструмент без надлежащего указания авторства. Моя изначальная цель публикации исследований — помочь сообществу лучше использовать и защищать свои устройства, помочь вендорам улучшить безопасность устройств и помочь другим исследователям получить технические идеи. Я рад, что это исследование получило новую жизнь и помогло кому-то ещё, дальнейшее развитие приветствуется — однако оно должно быть законным, некоммерческим, с надлежащим указанием авторства и добросовестным. Жаль слышать, что кто-то не соблюдает эти принципы.