
An exploit for CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution
ПОЖАЛУЙСТА, НЕ ДЕЛИТЕСЬ ЭТИМ НИ С КЕМ. ЭТОТ КОД ПРЕДОСТАВЛЯЕТСЯ ВАМ В СООТВЕТСТВИИ С FrienNDA. ТЕ, КТО НАРУШИТ ЭТО УСЛОВИЕ, БОЛЬШЕ НЕ БУДУТ СЧИТАТЬСЯ ДРУЗЬЯМИ.
Прилагается скрипт на Python, который генерирует MP4, эксплуатирующий уязвимость «stsc», также известную как CVE-2015-1538 (#1). Это одна из наиболее критичных уязвимостей, о которых я сообщил в библиотеке Stagefright. Ожидаемый результат эксплуатации — обратная оболочка от имени медиа-пользователя. Как подробно описано в моих докладах на Black Hat и DEF CON, этот пользователь также имеет доступ к нескольким группам, таким как inet, audio, camera и mediadrm. Эти группы позволяют злоумышленнику удалённо делать фотографии или прослушивать микрофон без эксплуатации дополнительных уязвимостей.
У этого эксплойта есть несколько оговорок. Во-первых, это не универсальный эксплойт. Он был протестирован только на одной модели устройства. Моей целью было устройство Galaxy Nexus под управлением Android 4.0.4 с частичной реализацией ASLR. Кроме того, из-за различий в макете кучи этот эксплойт сам по себе не является 100% надёжным. Однако мне удалось достичь 100% надёжности при доставке через вектор атаки, допускающий многократные попытки. Наконец, эта уязвимость была одной из нескольких, которые были нейтрализованы благодаря смягчению переполнения целых чисел «new[]» в GCC 5.0, присутствующему в Android 5.0 и более поздних версиях.
Наслаждайтесь! Пожалуйста, подумайте о вкладе в безопасность Android через исследования!