
CVE-2019-2215 PoC für den gehärteten Huawei-Kernel
Temporäres Root für gehärteten Huawei-Kernel über CVE-2019-2215
Dieser Code ist für P20 Pro (CLT-AL00) geschrieben, und der Kernel-Offset stammt aus der Firmware mit Build-Fingerabdruck: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'
Wie Samsungs KNOX hat Huawei viele Mechanismen hinzugefügt, um Exploits durch Hacker zu verhindern und die 'Sicherheit' zu verbessern.
kti_offset verschleiert (wie KASLR)KERNEL_DS oder USER_DS zurück, das Ändern von current_thread_info()->addr_limit funktioniert nichtcommit_creds() zu verwendenss_initialized, policydb->permissive_map, security_hook_headsDiese Mechanismen erschweren die Ausnutzung alter Huawei-Geräte, selbst wenn sie anfällig für CVE-2019-2215 sind.
Kompilieren und führen Sie zuerst patch_system.c aus. Dies wird Selinux durch Manipulation der Selinux-Zuordnung und Aufruf von avc_ss_reset() neutralisieren.
Als nächstes kompilieren und führen Sie poc.c aus, um eine Root-Shell zu erhalten.
(Optional) Kompilieren Sie den su-Daemon und starten Sie ihn mit poc, um anderen Apps die Nutzung von Root zu ermöglichen (siehe scripts/termux-boot).
Der su-Daemon stammt aus https://github.com/corellium/sud und wurde modifiziert.