
محاولة أندرويد لتطبيق PoC لـ CVE-2016-8655
يعمل هذا على محاكي goldfish 3.4
تم إصدار Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ لجهازي (harpia)، لذلك توقفت عن نقل الاستغلال إلى جهازي (harpia/...).
لقد تعلمت الكثير من العمل على هذا المشروع، لكن يبدو أن initroot خيار أفضل.
يحتوي goldifsh/... على الملفات اللازمة لتنفيذ هذا الاستغلال على أندرويد.
يحتوي goldfish/runme.sh على خطوات نشر وتنفيذ الاستغلال
mod_exploit/ عبارة عن وحدة نواة تنشئ كود شل الاستغلال (انظر expmod.c) المستخرج بواسطة goldfish/..
كإثبات للمفهوم (PoC)، سيستدعي الاستغلال trace_printk لطباعة بعض النصوص إلى /sys/kernel/debug/tracing/trace، ويجب تعيين مؤشر trace_printk الصحيح لنواة goldfish الخاصة بك في expmod.c