
Universelles Android-Root-Tool basierend auf CVE-2016-5195. Bleiben Sie dran.
Universelles Android-Root-Tool basierend auf CVE-2016-5195. Bleiben Sie dran.
Ich habe https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 auf Android arm32 portiert.
Als Proof-of-Concept patcht es getuid() und geteuid() in libc, um immer 0 zurückzugeben. Sofern kein su-Binary wie auf Cyanogenmod-Geräten vorhanden ist, tut dies nichts Nützliches. vDSO wird nicht gepatcht, da viele Android-Kernel es nicht aktiviert haben.
Um "echte" Root-Rechte zu erlangen, muss ich eine andere Patch-Strategie anwenden.
Wenn ich eine Funktion patche, die von einem bereits privilegierten Prozess verwendet wird, sollte ich die volle Kontrolle erlangen können.