
Доказательство концепции эксплуатации уязвимости CVE-2015-1528, демонстрирующее повышение привилегий на Android 5.0 через фаззинг вызовов binder, с поэтапным внедрением кода в mediaserver, surfaceflinger и system_server.
Этот PoC разделен на три части: папка mediaserver помогает внедрить код в mediaserver из обычного приложения. папка surfaceflinger помогает внедрить код в surfaceflinger после получения разрешения mediaserver. папка system_server помогает внедрить код в system_server после получения разрешения surfaceflinger. папка bbshell помогает внедрить busybox в mediaserver
PoC содержит много жестко заданных значений (hard codes), я тестировал его на Nexus 5 для Android 5.0 (LRX21O), вам, возможно, придется настроить эти жестко заданные значения под ваш случай. подробное описание уязвимости см. в https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf