
أداة روت شاملة لنظام أندرويد مبنية على CVE-2016-5195. ترقّبوا المزيد.
أداة جذر أندرويد عالمية مبنية على CVE-2016-5195. ترقبوا هذا المكان.
لقد نقلت https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 إلى Android arm32.
كإثبات للمفهوم، يقوم بتصحيح كل من getuid() و geteuid() في libc ليعيدا دائمًا 0. ما لم يكن هناك ثنائي su كما هو الحال على أجهزة Cyanogenmod، فإن هذا لا يفعل أي شيء مفيد. لا يتم تصحيح vDSO لأن العديد من أنوية Android لا يمتلكونه مفعّلًا.
من أجل الحصول على جذر «حقيقي»، سأضطر إلى استخدام استراتيجية تصحيح مختلفة.
إذا قمت بتصحيح دالة تُستخدم بواسطة عملية ذات صلاحيات مسبقة، فيجب أن أتمكن من الحصول على تحكم كامل.