这是一个针对 Android 8.0 和 9.0 的蓝牙 RCE 漏洞
文件夹 cve-2020-0022 中的测试 Python 脚本来自 https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/。 原始下载链接为 https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz
其他崩溃脚本参考了 https://cloud.tencent.com/developer/article/1590513 和 https://github.com/leommxj/cve-2020-0022
深入分析和利用 BlueFrag CVE-2020-0022 针对 Android 8.0 和 9.0。
2020 年 4 月底,insinuator 发布了一篇关于 Android 8.0 和 9.0 蓝牙 RCE 漏洞 CVE-2020-0022 的新研究博客。作者给出了详细的分析和一些利用细节,以及测试 Python 脚本。关于利用,作者并未在文章中公开 ROP 链,只留给读者自行完成。在这篇文章中,我深入分析了这个漏洞,并通过逐步调试详细说明了利用过程。最后,我自行实现了包含 5 个 ROP gadget 的完整 ROP 链,完成了全部利用。附有演示视频。
注意:完整的利用脚本将很快发布。
以下是演示视频 "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k