cve-2020-0022
cve-2020-0022 的 poc
用法
gcc poc.c -lbluetooth -o poc
poc MAC_ADDR
说明
- 这个 poc 在 Android 8.1.0 上应当稳定,一旦进入截断数据包(truncating packet)阶段就会崩溃。但它可能非常不稳定,在 Samsung s9 plus 上肯定不稳定。
- 在 raspberry pi 3B 上运行 poc 已经测试通过。
- 在 thinkpad x1c 2018 上的 windows 10 中通过 vmware 运行 ubuntu/arch,或者在 mac os x 中通过 pd 运行 ubuntu,都无法进入截断代码(truncating code)路径,不知道原因。
测试列表
- 搭载 Android 8.1.0 的 OnePlus 5T:稳定。
- 搭载 Android 9.0 的 Samsung s9 plus:不稳定。
- 搭载 Android 9 的 Nova 3:稳定。