
Eine PoC-Anwendung, die die Leistungsfähigkeit eines beliebigen Android-Kernel-R/W demonstriert.
Eine Proof-of-Concept-Anwendung, die die Leistungsfähigkeit eines beliebigen Android-Kernel-R/W (CVE-2019-2215) demonstriert. Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t ist ein Proof of Concept. Es sollte NICHT auf Ihrem persönlichen Gerät mit wertvollen Benutzerdaten verwendet werden. Es wurde nur auf einem Pixel 2 getestet. Die Ausführung auf einem anderen Gerät / Kernel führt wahrscheinlich zu einem Absturz oder sogar Datenverlust. Installieren Sie KEINE zusätzlichen Magisk-Umgebungsdateien und aktualisieren Sie Magisk nicht, wenn Sie dazu aufgefordert werden, da dies den Boot patcht, DM-Verity beim nächsten Boot bricht und wahrscheinlich zu Datenverlust führt, wenn Sie neu flashen müssen.
Es werden keine vorgefertigten APKs bereitgestellt, um zu vermeiden, dass Leute ihr Gerät beschädigen. Erstellen Sie es selbst und passen Sie es an Ihr spezifisches Gerät an!
request-Intent nicht durchkommt. Ich habe ihn während des SU-Timeout-Fensters manuell per ADB mit dem Befehl gesendet: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, wobei APP_ID der Paketname des installierten Magisk-Managers und SOCKET_ID der lauschende Socket des magisk-Daemons ist (ermittelt mit lsof | grep magisk | grep ' @' in einer Root-Shell).