Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TempRoot-Huawei — CVE-2019-2215 PoC für den gehärteten Huawei-Kernel | Kitploit
Tools/GitHubGitHub/llccd/temproot-huawei
Android-SicherheitPrivilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsMobile SicherheitBinary-Exploitation
GitHubllccd/temproot-huawei

TempRoot-Huawei

CVE-2019-2215 PoC für den gehärteten Huawei-Kernel

Repository anzeigen
61vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TempRoot-Huawei

Temporäres Root für gehärteten Huawei-Kernel über CVE-2019-2215

Dieser Code ist für P20 Pro (CLT-AL00) geschrieben, und der Kernel-Offset stammt aus der Firmware mit Build-Fingerabdruck: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'

Hintergrund

Wie Samsungs KNOX hat Huawei viele Mechanismen hinzugefügt, um Exploits durch Hacker zu verhindern und die 'Sicherheit' zu verbessern.

  • DEBUG_SPINLOCK aktiviert, das eine zusätzliche Prüfung auf Spinlocks hinzufügt
  • Der Kernel-Stack-Pointer in der Task-Struktur wurde mit einem zufälligen Offset kti_offset verschleiert (wie KASLR)
  • get_fs() gibt entweder KERNEL_DS oder USER_DS zurück, das Ändern von current_thread_info()->addr_limit funktioniert nicht
  • uid/gid/capabilities in der cred-Struktur wurden durch den Hypervisor (EL2) geschützt, der Prozess wird während der Zugriffsprüfung sofort getötet, wenn er root wird, ohne commit_creds() zu verwenden
  • CONFIG_SECURITY_SELINUX_DEVELOP ist nicht gesetzt, SeLinux kann nicht in den globalen permissiven Zustand versetzt werden
  • viele kritische Variablen sind nach der Initialisierung schreibgeschützt oder durch den Hypervisor geschützt, darunter ss_initialized, policydb->permissive_map, security_hook_heads

Diese Mechanismen erschweren die Ausnutzung alter Huawei-Geräte, selbst wenn sie anfällig für CVE-2019-2215 sind.

Verwendung

Kompilieren und führen Sie zuerst patch_system.c aus. Dies wird Selinux durch Manipulation der Selinux-Zuordnung und Aufruf von avc_ss_reset() neutralisieren.

Als nächstes kompilieren und führen Sie poc.c aus, um eine Root-Shell zu erhalten.

(Optional) Kompilieren Sie den su-Daemon und starten Sie ihn mit poc, um anderen Apps die Nutzung von Root zu ermöglichen (siehe scripts/termux-boot).

Hinweise

Der su-Daemon stammt aus https://github.com/corellium/sud und wurde modifiziert.

Tool herunterladen