
I'll submit the poc after blackhat
Этот PoC разделен на три части: папка mediaserver помогает внедрить код в mediaserver из обычного приложения. папка surfaceflinger помогает внедрить код в surfaceflinger после получения разрешения mediaserver. папка system_server помогает внедрить код в system_server после получения разрешения surfaceflinger. папка bbshell помогает внедрить busybox в mediaserver.
PoC содержит много жестко заданных значений, я тестировал его на Nexus 5 для Android 5.0 (LRX21O), вам, возможно, придется отрегулировать эти жесткие коды под ваш случай. Подробное описание уязвимости см. в https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf