
One-Click-Root-Programm basierend auf CVE-2016-5195, das auf den alten 'PlayStation Certified' Android-Geräten funktioniert.
One-Click-Root-Programm basierend auf CVE-2016-5195 oder "DirtyCOW";
Dies sollte mit PlayStation-zertifizierten Geräten funktionieren, könnte aber auch für andere alte Android-Geräte nützlich sein;
Getestet auf :
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)
Möglicherweise benötigen Sie die ADB-Treiber für Ihr Gerät; im Fall von Sony ist es: https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers Sie benötigen außerdem USB-Debugging aktiviert;
CVE-2016-5195 ermöglicht es, jede Datei zu überschreiben, auf die Sie Lesezugriff haben, unabhängig davon, ob sie Schreibberechtigung hat; Wir verwenden dies, um /system/bin/run-as vorübergehend zu überschreiben, das immer als root läuft, um dann su zu installieren; Aus diesem Grund wird empfohlen, die Anwendung nicht zu schließen und eine gute Verbindung zu ADB sicherzustellen;
LiveOverflow hat ein Video zu dieser speziellen Sicherheitslücke gemacht
Der Grund, warum dies keine eigenständige App sein kann, ist, dass /system/bin/run-as die einzige SUID-Binärdatei in älteren Android-Versionen ist; und sie ist nur vom Benutzer 'shell' lesbar und ausführbar, nicht innerhalb von Apps; das bedeutet, dass Sie sie über die ADB-Shell auslösen müssen.
HINWEIS: Der Exploit basiert auf einer Race Condition; bitte geben Sie ihm ein paar Minuten Zeit zum Laufen
