
App, die CVE-2019-2215 auf arm32 portiert und eine su-Binärdatei in /sbin mit Denylist + Root-App-Installer mountet. Anleitung für firehose/Magisk enthalten.
Root-Zugriff für das Sonim XP3800. Es stehen zwei Methoden zur Verfügung – wählen Sie die, die zu Ihrer Situation passt.
Die Root Manager App nutzt CVE-2019-2215 (eine Binder Use-After-Free-Kernel-Sicherheitslücke) aus, um direkt auf dem Gerät Root zu erlangen. Kein Computer, kein Bootloader-Entsperren, kein Flashen erforderlich. Die Exploit-Binärdatei ist ein von Grund auf neu entwickelter ARM32-Port, der auf den 3.18.71-Kernel des XP3800 abzielt – jeder Kernel-Struktur-Offset wurde durch Reverse Engineering des Kernel-Binärs des Geräts ermittelt.
Installieren Sie die APK per ADB (das XP3800 blockiert die APK-Installation vom Gerät selbst), tippen Sie auf Installieren, und Root wird dauerhaft nach /system/bin/su geschrieben. Root bleibt über Neustarts hinweg erhalten, ohne Boot-Dienst oder Hintergrundprozess – die Binärdatei ist einfach da, wie jeder andere Systembefehl.
adb install RootManager.apk
Beim ersten Aufruf von su nach einem Neustart führt es den Kernel-Exploit aus (~1,2 Sekunden) und startet einen persistenten Root-Daemon. Jeder nachfolgende su-Aufruf verbindet sich sofort mit dem Daemon (~0,13 Sekunden) – kein Exploit, keine Kernel-Manipulation. Der Daemon tritt mittels setns() in den Mount-Namespace von PID 1 ein, sodass Befehle vollen Dateisystemzugriff einschließlich /system haben.
Der Exploit wird mit flock() serialisiert, um gleichzeitige Ausführungen zu verhindern (die den Kernel zum Absturz bringen würden), und wiederholt bei Fehlschlag bis zu 3 Mal.
su wird dauerhaft nach /system/bin installiert. Kein tmpfs, kein Boot-Empfänger, überlebt Neustarts und Zurücksetzen auf Werkseinstellungen./system ist einfaches ext4, frei lesend-schreibend neu einhängbar. Änderungen bleiben über Neustarts hinweg erhalten.com.verizon.mdm.basicphone und deaktivieren Sie es (oder stellen Sie es wieder her). Siehe Verizon-MDM entfernen. Credits: @anonymousfliphonesoom_score_adj = -1000). Siehe Der Daemon.su. Filtern nach Benutzer/System/Alle, Suche nach Name oder Paket.| Befehl | Beschreibung |
|---|---|
su | Interaktive Root-Shell (behält die Umgebung des Aufrufers bei) |
su -c 'cmd' | Einen Befehl als Root ausführen (verwendet System-Shell und PATH) |
su cmd | Gleich wie -c |
su -p -c 'cmd' | Einen Befehl ausführen, wobei die vollständige Umgebung des Aufrufers erhalten bleibt |
su --preserve-environment -c 'cmd' | Gleich wie -p |
su -s bash -c 'cmd' | Shell festlegen |
su --daemon | Den Root-Daemon manuell starten (erfordert Root) |
su --mount-master | Aus Kompatibilitätsgründen akzeptiert (keine Funktion – der Daemon hat bereits vollen Mount-Namespace) |
su -v | Ausführliche Exploit-Ausgabe |
Die su-Binärdatei hat eine integrierte Sperrliste. Standardmäßig kann jede App su verwenden, es sei denn, sie steht auf der Sperrliste. Verwalten Sie die Sperrliste über den Hauptbildschirm der App – aktivieren Sie das Kästchen neben einer App, um sie zu blockieren.
Termux und ADB-Shell (uid 2000) sind unabhängig von der Sperrliste immer erlaubt. Platzhaltereinträge wie com.example.* werden unterstützt.
Die Alternative ist das Flashen eines gepatchten Boot-Images per Qualcomms EDL-Modus und QFIL.
Wichtige Details:
dd, sobald gerootet. Laden Sie keine Boot-Images aus dem Internet herunter – andere Varianten oder Firmware-Versionen passen möglicherweise nicht zu Ihrem Gerät und könnten den Bootvorgang fehlschlagen lassen.Das XP3800 hat kein dm-verity – die /system-Partition ist ein einfaches ext4-Dateisystem ohne Integritätsprüfung. Das Flag androidboot.veritymode=enforcing ist in der Kernel-Befehlszeile gesetzt, ist aber völlig wirkungslos: Es gibt keine dm-verity Device-Mapper-Geräte, keine vbmeta-Partition und keinen Hash-Baum.
su -c "mount -o remount,rw /system"
# make your changes
su -c "mount -o remount,ro /system"
Änderungen bleiben über Neustarts hinweg erhalten. Seien Sie vorsichtig, was Sie löschen – das Entfernen der falschen Systemdatei kann das Gerät in eine Boot-Schleife versetzen.
Erfordert Termux mit aapt2, ecj, d8, apksigner, zip und ~/.android/{android.jar,framework-res.apk,debug.keystore}.
./build.sh
Ausgabe: RootManager.apk
Der Exploit und seine Implementierung sind im Detail dokumentiert:
Diese Software wird ohne Gewährleistung bereitgestellt. Der Autor übernimmt keine Verantwortung für beschädigte, defekte oder anderweitig zerstörte Geräte. Nutzung auf eigene Gefahr.