欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

[原创]Something about CVE-2015-3636

[原创]Something about CVE-2015-3636

分享一下pingpongroot漏洞成因,只到poc部分。后续的exp和利用原理,由于没有人发,我也不好发出来。等有人爆过之后,我再(看心情)把后续的内容补充上来吧。
这份文档是按照之前的分析笔记整理出来的。我以前也没有碰过内核网络模块的代码。所以整个分析思路还是可以借鉴一下的。
里面所有的源码来自
http://androidxref.com/kernel_3.4/
虽然和android内核源码有些差异,但是不影响分析过程。
最后,关于uaf的稳定利用,欢迎私下讨论。
再最后~~~北京上市安全公司招移动安全相关人员(各个方向都有),有意者可以直接发简历到QEver.cn@gmail.com,有顾虑的话,也可以先来和我聊聊天。
======================================================================================
2015.7.8 更新
早上起来看到给精华了,就先简单补充一下如何利用吧
其实最先看到这个漏洞的时候,我一直以为是跟内核写0x00200200这个地址有关,可能造成遍历链表的时候错误的解析到用户空间。
但是当仔细研究过后就发现,这种想法根本就是不可能的。
实际上0x00200200这个地址存在的意义,就是为了该漏洞可以被利用。
在分析文章的末尾有一段POC,这份POC直接运行会造成内核crash,但是如果在0x00200200这个地址映射一块内存的话,就不会有crash出现。这样才能进行后续的提权操作。
至于利用,就是uaf通用的办法,想办法覆盖释放的sk内存空间,然后调用接口,由于sk里面包含很多函数指针,可以指向自己的函数,达到提权的目的。
就这样吧。

上传的附件 CVE-2015-3636.pdf

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功