
CVE-2019-2215 poc لنواة Huawei المُحصَّنة
جذر مؤقت لنواة هواوي المقواة عبر CVE-2019-2215
هذا الكود مكتوب لجهاز P20 Pro (CLT-AL00)، وإزاحة النواة مأخوذة من البرنامج الثابت ببصمة الإصدار: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'
مثل KNOX من سامسونج، أضافت هواوي العديد من الآليات لمنع استغلال الثغرات من قبل القراصنة وتحسين 'الأمان'.
DEBUG_SPINLOCK الذي يضيف فحصًا إضافيًا على spinlockkti_offset (مثل KASLR)get_fs() إما KERNEL_DS أو USER_DS، ولن يعمل تغيير current_thread_info()->addr_limitcommit_creds()CONFIG_SECURITY_SELINUX_DEVELOP، لا يمكن وضع SeLinux في حالة السماح الشاملةss_initialized و policydb->permissive_map و security_hook_headsهذه الآليات تجعل من الصعب استغلال أجهزة هواوي القديمة حتى لو كانت عرضة لـ CVE-2019-2215.
أولاً، قم بتجميع وتشغيل patch_system.c، سيعمل هذا على إبطال selinux عن طريق العبث بتعيين selinux واستدعاء avc_ss_reset().
بعد ذلك، قم بتجميع وتشغيل poc.c للحصول على شل جذر.
(اختياري) قم بتجميع خفي su وابدأها بواسطة poc للسماح للتطبيقات الأخرى باستخدام الجذر (انظر scripts/termux-boot).
تم أخذ خفي su وتعديلها من https://github.com/corellium/sud