
Exploits for Android Binder bug CVE-2020-0041
Dieses Repository enthält Code zur Ausnutzung von CVE-2020-0041, einem Fehler, den wir Google im Dezember 2019 gemeldet haben und der im Android-Sicherheitsbulletin vom März 2020 behoben wurde.
Den Sandbox-Escape-Exploit finden Sie in sandbox/. Die Analyse des Fehlers und des Ausnutzungsansatzes finden Sie unter https://labs.bluefrostsecurity.de/blog/2020/03/31/cve-2020-0041-part-1-sandbox-escape/ .
Ebenso finden Sie den Privilege-Escalation-Exploit in lpe/. Der Ausnutzungsansatz für diesen Teil finden Sie unter https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/ .