
Metaphor - Stagefright с обходом ASLR
Metaphor - Stagefright с обходом ASLR Автор: Hanan Be'er из NorthBit Ltd.
Ссылка на whitepaper: https://raw.githubusercontent.com/NorthBit/Public/master/NorthBit-Metaphor.pdf
Twitter: https://twitter.com/High_Byte
Исходный код Metaphor теперь опубликован! Исходный код включает PoC, который генерирует MP4-эксплойты в реальном времени и обходит ASLR. PoC включает таблицы поиска для Nexus 5 Build LRX22C с Android 5.0.1. Серверная часть PoC включает простые PHP-скрипты, которые запускают генератор эксплойтов — я использую XAMPP для раздачи gzip-сжатых MP4-файлов. Страница атаки — index.php.
Генератор эксплойтов написан на Python и используется PHP-кодом.
usage: metaphor.py [-h] [-c CONFIG] -o OUTPUT {leak,rce,suicide} ...
positional arguments:
{leak,rce,suicide} Type of exploit to generate
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Override exploit configuration
-o OUTPUT, --output OUTPUT
Благодарности: Команде NorthBit E.P. - Моему сияющему паладину за помощь в продвижении этого проекта для достижения всех целей.