
Это RCE-уязвимость Bluetooth на Android 8.0 и 9.0
Это уязвимость Bluetooth RCE на Android 8.0 и 9.0
Тестовые скрипты Python в папке cve-2020-0022 взяты с https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. Оригинальная гиперссылка для скачивания: https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
Другие скрипты сбоя относятся к https://cloud.tencent.com/developer/article/1590513 и https://github.com/leommxj/cve-2020-0022
Погружение в анализ и эксплуатацию BlueFrag CVE-2020-0022 для Android 8.0 и 9.0.
В конце апреля 2020 года insinuator опубликовал новый исследовательский блог об уязвимости Bluetooth RCE CVE-2020-0022 на Android 8.0 и 9.0. Автор предоставил подробный анализ и некоторые детали об эксплуатации, а также тестовые скрипты Python. Что касается эксплойта, автор не раскрыл цепочку ROP в своей статье, оставив читателю закончить её самостоятельно. В этом посте я подробно анализирую эту ошибку и детально описываю эксплуатацию пошаговой отладкой. В итоге я реализовал полную цепочку ROP из 5 гаджетов ROP, чтобы завершить полный эксплойт. Видеодемонстрация прилагается.
ПРИМЕЧАНИЕ: Полный скрипт эксплуатации будет опубликован в ближайшее время.
Вот видео демонстрация "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k