
استغلال لـ CVE-2019-2215 (bad binder) لهاتف Huawei P20 Lite
هذا المشروع عبارة عن استغلال (exploit) لثغرة CVE-2019-2215 على جهاز Huawei P20lite بنظام Android 8.0.0. النواة (Kernel) بإصدار 4.4.23.
هذه الثغرة ربما تكون الأكثر توثيقًا (دروس، نقل حقيقي على هاتف فعلي) حول هذا الموضوع، ولدي هاتف قابل للاستغلال، لذا فهذه نقطة انطلاق جيدة لتعلّم استغلال نواة أندرويد.
تحذير: الاستغلال يجعل جميع أنواع SELinux مسموحة (permissive)، لذلك قد يسمح لتطبيقات أخرى بتجاوز SELinux.
استنسخ المستودع أولاً:
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite
استنسخ setools-android في المجلد CVE-2019-2215-HuaweiP20Lite وقم بتجميع libsepol (libsepol.a). استخدم الأمر التالي لفعل ذلك:
make libsepol
هذا مطلوب لتجاوز SELinux.
قم ببناء المشروع باستخدام الأمر:
make # أو بدلاً من ذلك: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk
الملف التنفيذي موجود في المجلد libs/arm64-v8a.
قم بالبناء والدفع إلى /data/local/tmp باستخدام:
make push
شغّل الملف التنفيذي cve-2019-2215 من سطر الأوامر (تم اختباره مع Termux و ADB):
/data/local/tmp/cve-2019-2215 # من adb
أعد التشغيل لإعادة تعيين سياسات SELinux.
روابط استخدمتها لتعلّم استغلال هذه الثغرة.