
إثبات مفهوم لاستغلال ثغرة CVE-2014-7911 تستهدف Android 4.4.4 على Nexus5، باستخدام سلسلة ROP مخصصة لرفع الامتيازات وكتابة الملفات كمستخدم النظام.
POC لـ CVE-2014-7911 لـ Nexus5 Android 4.4.4_r1 مبني على retme7 و auo، يستخدم سلسلة rop مختلفة
شغّل هذا الـ poc، انقر على زر “CVE-2014-7911”، ستظهر ملف pwn.txt تم إنشاؤه بواسطة مستخدم النظام في /data: