
Exploit für CVE-2019-2215 (bad binder) für Huawei P20 Lite
Dieses Projekt ist ein Exploit für CVE-2019-2215 auf dem Huawei P20lite mit Android 8.0.0. Der Kernel ist in Version 4.4.23.
Diese Schwachstelle ist wahrscheinlich die am besten dokumentierte (Tutorials, echter Port auf physischem Telefon) zu diesem Thema, und ich habe ein anfälliges Telefon, daher ist dies ein guter Ausgangspunkt, um Android-Kernel-Exploitation zu lernen.
Warnung: Der Exploit setzt alle SELinux-Typen auf permissive, sodass andere Apps SELinux umgehen könnten.
Klone zuerst das Repository :
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite
Klone setools-android in den Ordner CVE-2019-2215-HuaweiP20Lite und kompiliere libsepol (libsepol.a). Verwende den folgenden Befehl, um dies zu tun :
make libsepol
Es ist erforderlich, um SELinux zu umgehen.
Baue das Projekt mit dem folgenden Befehl :
make # or do: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk
Die Binärdatei befindet sich im Ordner libs/arm64-v8a.
Baue und übertrage mit folgendem Befehl nach /data/local/tmp :
make push
Starte die Binärdatei cve-2019-2215 von der Kommandozeile aus (getestet mit Termux und ADB) :
/data/local/tmp/cve-2019-2215 # from adb
Neustart, um die SELinux-Richtlinien zurückzusetzen.
Links, die ich zum Lernen über die Ausnutzung dieser Schwachstelle verwendet habe.