
Android attempt at PoC CVE-2016-8655
Dies funktioniert auf dem Goldfish 3.4 Emulator
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ wurde für mein Gerät (harpia) veröffentlicht, daher habe ich das Portieren des Exploits auf mein Gerät (harpia/...) eingestellt.
Ich habe durch die Arbeit an diesem Projekt viel gelernt, aber initroot scheint die bessere Option zu sein.
goldifsh/... enthält die Dateien, um diesen Exploit auf Android auszuführen.
goldfish/runme.sh enthält die Schritte, um den Exploit bereitzustellen und auszuführen
mod_exploit/ ist ein Kernelmodul, das den Exploit-Shellcode erstellt (siehe expmod.c), der von goldfish/.. extrahiert wird.
Als PoC ruft der Exploit trace_printk auf, um einen Text in /sys/kernel/debug/tracing/trace auszugeben. Der korrekte trace_printk-Zeiger für Ihren Goldfish-Kernel sollte in expmod.c gesetzt werden.