
استغلالات لثغرة Android Binder CVE-2020-0041
يحتوي هذا المستودع على كود لاستغلال CVE-2020-0041، وهو خطأ أبلغناه إلى Google في ديسمبر 2019 وتم إصلاحه في النشرة الأمنية لنظام Android الصادرة في مارس 2020.
يمكنك العثور على استغلال الهروب من بيئة الحماية (sandbox escape) في sandbox/. يمكن العثور على تحليل الخطأ ونهج الاستغلال على https://labs.bluefrostsecurity.de/blog/2020/03/31/cve-2020-0041-part-1-sandbox-escape/ .
وبالمثل، يمكنك العثور على استغلال تصعيد الامتيازات (privilege escalation) في lpe/. يمكن العثور على نهج الاستغلال لهذا الجزء على https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/ .